1.我们在获取session和销毁session时
通过request.getSession();和request.getSession(false);的区别
前者,根据cookie是否传递了JSESSIONID来判断是否需要创建新的session
后者,是从老的session中取值,不要创建新的session,为了屏蔽确实没有session的情况,所以在使用时,要判断一下代码如下:
HttpSession session=request.getSession(false);
if(session !=null){
Object o=session.getAtrribute(name);
return o;
}
return null;
2.获取sessionId时,需要注意2个方法的区别
request.getSession().getId();
request.getRequestedSessionId();//此方法是接收从url中有JSESSIONID的