《深入分析JavaWeb技术内幕》之 10-Session与Cookie

session与cookie

《深入分析JavaWeb技术内幕》之 10-Session与Cookie

 

《深入分析JavaWeb技术内幕》之 10-Session与Cookie

《深入分析JavaWeb技术内幕》之 10-Session与Cookie

 

通过 返回的JsessionID 创建 session对象

查找已经存在的session如果没有就新建 session

 

《深入分析JavaWeb技术内幕》之 10-Session与Cookie

standard manager管理session生命周期

《深入分析JavaWeb技术内幕》之 10-Session与Cookie

 

《深入分析JavaWeb技术内幕》之 10-Session与Cookie

安全问题 使用cookie传递sessionid保证安全性

《深入分析JavaWeb技术内幕》之 10-Session与Cookie

 

分布式session框架

《深入分析JavaWeb技术内幕》之 10-Session与Cookie

 

需要解决的问题

《深入分析JavaWeb技术内幕》之 10-Session与Cookie

 《深入分析JavaWeb技术内幕》之 10-Session与Cookie

《深入分析JavaWeb技术内幕》之 10-Session与Cookie

《深入分析JavaWeb技术内幕》之 10-Session与Cookie

《深入分析JavaWeb技术内幕》之 10-Session与Cookie

跨域名同步session

《深入分析JavaWeb技术内幕》之 10-Session与Cookie

 《深入分析JavaWeb技术内幕》之 10-Session与Cookie

cookie盗取问题:

使用签名:

《深入分析JavaWeb技术内幕》之 10-Session与Cookie

 《深入分析JavaWeb技术内幕》之 10-Session与Cookie

《深入分析JavaWeb技术内幕》之 10-Session与Cookie

如果数据相同 token不同 就是重复提交

《深入分析JavaWeb技术内幕》之 10-Session与Cookie

 《深入分析JavaWeb技术内幕》之 10-Session与Cookie

《深入分析JavaWeb技术内幕》之 10-Session与Cookie

 《深入分析JavaWeb技术内幕》之 10-Session与Cookie