【问题标题】:Tomcat 7.0.40 returning the same session id after invalidationTomcat 7.0.40 在失效后返回相同的会话 ID
【发布时间】:2016-09-20 19:24:49
【问题描述】:

在 Tomcat 上,我有以下代码行

session.invalidate();
session = request.getSession(true);

但新会话的 sessionId 与之前无效的会话相同。 是什么导致了这种行为?如何强制 tomcat 创建具有新会话 ID 的会话。

在调试时,我看到即使请求中引用的会话对象变为空,请求中有这个 requestedSessionId 属性并且容器只是使用该 id 来创建新会话,我该如何覆盖该功能?

【问题讨论】:

    标签: java tomcat grails


    【解决方案1】:

    Tomcat 7.0.72 版解决了这个问题。查看更改日志,在 7.0.40 和 7.0.72 之间解决了很多与 sessionID 生成相关的增强和错误。所以他们中的一个可能解决了这个问题。

    【讨论】:

      猜你喜欢
      • 2016-03-17
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2011-08-29
      • 1970-01-01
      • 2015-09-28
      • 2012-01-30
      • 2015-04-26
      相关资源
      最近更新 更多