【问题标题】:HttpSession safeHttpSession 安全
【发布时间】:2011-11-25 20:51:37
【问题描述】:

servlet HttpSession 存储在哪里?

在 HttpSession 属性中存储敏感信息是否安全。

用户是否可以恶意修改会话属性?

【问题讨论】:

    标签: security session servlets httpsession


    【解决方案1】:

    HttpSession 的存储位置取决于应用服务器的实现和部署者选择的配置。通常它存储在内存中,但许多应用程序服务器允许您将它持久保存在数据库中。在任何情况下,会话都存储在服务器中而不是客户端中。

    如果作为用户你是指客户端,那么他/她不可能修改它,因为它存储在服务器端。

    【讨论】:

      猜你喜欢
      • 2011-07-21
      • 1970-01-01
      • 2010-10-11
      • 1970-01-01
      • 1970-01-01
      • 2017-12-20
      • 1970-01-01
      • 2013-01-08
      • 1970-01-01
      相关资源
      最近更新 更多