解决树脂应用服务器中的会话修复错误修复

Posted

技术标签:

【中文标题】解决树脂应用服务器中的会话修复错误修复【英文标题】:resolving session fixation bug fix in resin app server 【发布时间】:2015-10-18 05:05:34 【问题描述】:

我正在使用树脂应用服务器 request.getSession.invalidate();reguest.getSession(true) 无法正常工作,并且在使用 Resin 时不会重置会话 ID。

我也不能使用 request.changeSessionId() 因为树脂版本不能使用 JavaEE7 库。

请分享您对如何使用 Resin 解决会话固定问题的看法

【问题讨论】:

这只是解决了我脑海中的一个神话。谢谢。 【参考方案1】:

Resin 4.0.x 没有实现 Servlet 3.1 API。

Resin 提供了可帮助控制会话 cookie 行为的重用会话 ID 配置选项。

http://caucho.com/resin-4.0/reference.xtp#session-config

【讨论】:

以上是关于解决树脂应用服务器中的会话修复错误修复的主要内容,如果未能解决你的问题,请参考以下文章

修复Mac上的“ Safari无法找到服务器”错误的解决方法

如何修复 Xcode 10 中的“XCtests 间歇性无法在模拟器中启动应用程序”

如何修复 Java Web 应用程序中 JSP 重定向中的 HTTPS-HTTP 混合内容错误

统一修复同一应用程序中的所有 CORS 错误

javaWeb安全漏洞修复总结

如何修复官方iOS应用程序开发指南中的布局错误?