做用户session的拦截,如果session过时或者session消失的时候,重新回到login登录页面重新登录。现在是如果时间超时了,可以回到登录页面重新登录;如果重启服务器了,session依然还在。
服务重新启动,session也应该销毁或者消失,然后在重新回到登录页面去。
可以配置tomcat如下:
Tomcat默认的Session持久化的效果(默认是开启的)
在默认的情况下,Tomcat6是提供了这项功能的。请查看$TOMCAT_HOME$/conf/context.xml。在大概24行,你会看到注释:
服务重新启动,session也应该销毁或者消失,然后在重新回到登录页面去。
可以配置tomcat如下:
Tomcat默认的Session持久化的效果(默认是开启的)
在默认的情况下,Tomcat6是提供了这项功能的。请查看$TOMCAT_HOME$/conf/context.xml。在大概24行,你会看到注释:
Xml代码
<!-- Uncomment this to disable session persistence across Tomcat restarts -->
<!--
<Manager pathname="" />
-->
<!-- Uncomment this to disable session persistence across Tomcat restarts -->
<!--
<Manager pathname="" />
-->
<!-- Uncomment this to disable session persistence across Tomcat restarts -->
<!--
<Manager pathname="" />
-->
<!-- Uncomment this to disable session persistence across Tomcat restarts -->
<!--
<Manager pathname="" />
-->这说明默认的Tomcat是支持Session持久化的。当然,取消注释也就取消了这个功能。
本文介绍如何配置Tomcat以禁用会话持久化功能,确保服务器重启后会话消失,引导用户重新登录。默认情况下,Tomcat支持会话持久化,这可能导致重启服务器后旧会话仍然有效。
974

被折叠的 条评论
为什么被折叠?



