如何设置会话超时以使其永不过期?

BOS*_*OSS 2 java session servlets

如何设置会话超时以使其永不过期?它适用于Java EE Web应用程序.

Bal*_*usC 9

指定负时间.

<session-config>
    <session-timeout>-1</session-timeout>
</session-config>
Run Code Online (Sandbox Code Playgroud)

然而,好处是值得怀疑的.webapp会长期泄漏内存.在你这样做之前要三思而后行.

  • 是的,它会给黑客更大的空间(粗暴)强制会话固定攻击. (3认同)
  • 更不用说潜在的安全漏洞了.想三次. (2认同)