Cookie cookie = new Cookie("ACKEY", "123456");
cookie.setMaxAge(3600);
cookie.setPath("/api");
response.addCookie(cookie);
ACKEY 是存放sessionId的鍵,我這么修改完全不起作用。是tomcat容器不讓修改嗎?登錄成功后改變sessionId是為了防止會話劫持或者固定會話攻擊。
添加回答
舉報
0/150
提交
取消