【发布时间】:2014-11-06 04:20:31
【问题描述】:
我正在研究一个特定的 Web 应用程序是如何工作的,并且我想确切地确定 JSESSIONID 会话令牌中存储了哪些信息。
我了解 PHPSESSSID 令牌例如存储在 [取决于服务器] 在 /tmp/、/var/lib/php/session 或 /var/lib/php5/session 等位置。
我的问题是 - JSESSIONID 是否以类似的方式存储?是否有特定的配置文件要检查以找到它们的存储位置?是否有另一种方法可以在不遍历整个代码库的情况下准确查找会话令牌中的内容?例如使用 PHP,我可以简单地检查会话令牌文件并查看存储了哪些主要组件(可能是用户名、授权标志等)。
谢谢。
【问题讨论】:
-
碧山:我在发布问题之前已经查看了该帖子。如果您花时间阅读它,您会发现它没有关于会话存储位置的信息。
标签: java session jsessionid