jsessionid из неправильного сеанса устанавливается в cookie для JBOSS7.2 - PullRequest
0 голосов
/ 17 мая 2019

Для предотвращения фиксации сессии мы добавили oldsession.invalidate (); newSession = req.getSession (true); Здесь jboss устанавливает тот же файл cookie (из недействительного сеанса), что и JSESSIONID

1 Ответ

0 голосов
/ 10 июня 2019
  • Проблема с кодом предотвращения фиксации сеанса.
  • Здесь мы были недействительными, oldSession.inValidate ();
  • и затем мы получили новую сессию. request.getSession (истина);

Решение этой проблемы, - inValidate сессия в новом потоке и заставляет текущий поток ждать его выполнения.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...