一般都用session,但是session不能跨服务器,如果用cookie会不会被劫持?

解决方案 »

  1.   

    session 的 原理是在 cookie中记录 session的id.
    如果禁用cookie就 使用url重写,这个取决于 服务器的 实现。
      

  2.   

    那一般用户登录后他的用户名是保存在session里还是在cookie里?
    或是其他什么方式跟踪用户会话的?
      

  3.   

    session本质就是随机码,这个随机码保存到什么地方不重要,可以是
    URL重写也可以是COOKIES
      

  4.   

    一般都用session,但是session不能跨服务器,如果用cookie会不会被劫持?
    ---------------------------------------sessioin 不能跨服务器?你为什么怕cookie会被劫持?
      

  5.   

    如果使用struts的话,那它就可以自动选择使用cookie还是url重写。
      

  6.   

    http://www.blog.163.com/zhoupeng6373297/blog/static/19824912006102323837588/