日期:2014-05-17  浏览次数:20654 次

session 怎么改变jessionid 就是登陆前的id废弃登录后用新的idid
防止伪造sessionid 诱使用户使用该sessionid获取登录权限

------解决方案--------------------
request.getSession().invalidate();