摘要: 原文:https://www.cnblogs.com/zhang1999/p/7278020.html 登陆页面使用Session存储验证码,导致会话产生SessionId,从而导致会话固定,登陆后用来存储用户信息的SessionId不变,容易被利用 //强行销毁当前用户的所有会话内容,但是只有加载 阅读全文
posted @ 2019-09-10 23:11 Tozhang 阅读(2120) 评论(0) 推荐(0) 编辑