簡體   English   中英

Tomcat在同一會話中輪換JSESSIONID的頻率

[英]How frequent does Tomcat rotate JSESSIONID within same session

我試圖掃描托管在Tomcat中的Webapp,但遇到了一些困難,后來甚至在同一會話中也意識到,用戶tomcat會更改JSESSIONID(使用Fiddler進行監視)。 我在server.xml中找不到任何配置。 關於此的任何信息都將有所幫助

我認為Tomcat會這樣做來捍衛會話固定

我相信Servlet的默認會話超時是30分鍾。

可以使用web.xml中的<session-timeout>進行更改。

暫無
暫無

聲明:本站的技術帖子網頁,遵循CC BY-SA 4.0協議,如果您需要轉載,請注明本站網址或者原文地址。任何問題請咨詢:yoyou2525@163.com.

 
粵ICP備18138465號  © 2020-2024 STACKOOM.COM