session.invalidate 用户清空sesiion的内容,并且销毁session对象。
如果将session赋值为null,会有陷阱,session还存在,只是为空,比如登出,我们仅仅session为null,我们使用后退,就又登陆了。
session.invalidate 用户清空sesiion的内容,并且销毁session对象。
如果将session赋值为null,会有陷阱,session还存在,只是为空,比如登出,我们仅仅session为null,我们使用后退,就又登陆了。