JavaWeb之Session笔记

来源:互联网 发布:查看网络攻击的网站 编辑:程序博客网 时间:2024/06/11 01:13

1、服务器的一块内存(存key-value)

2、和客户端窗口对应(子窗口)(独一无二)

3、客户端和服务器有对应的SessionID

4、客户端向服务器端发送SessionID的时候两种方式:

      1、cookie(内存cookie)

       2、rewriten URL

5、浏览器禁掉cookie,就不能使用session(使用cookie实现的session)

6、如果想安全的使用session(不论客户端是否禁止cookie),只能使用URL重写(大大增加编程负担),所以很多网站要求客户端打开cookie

0 0
原创粉丝点击