request.getsession(flag)如果flag为false ,如果没有则返回null,如果有,则返回true
flag 为true 如果没有,则服务器创建一个session 对象。
默认 request.getsession()=request.getsession(true);
直接调用iinvaldate方法销毁HttpSession对象
注意:关闭浏览器无法销毁HttpSession对象。
设置过期时间为妙
setmaxInactiveInterval(5);
web.xml 设置过期时间为分钟
<session-config>
<session-timeout>30</session-timeout>
</session-config>