只要关闭浏览器,session就消失????
No!!!
Why???
The reson below:
大部分session机制使用会话cookie来保存session id而关闭浏览器后这个session id就消失了。再次连接服务器时也就无法找到原来 的session。而不是session消失。
如果服务器设置的cookie被保存在硬盘上
或者使用某种手段改写浏览器发出的HTTP请求头,把原来 的session id发送给服务器,则再次打开浏览器仍可找到原来的session
由于关闭浏览器不会导致session被删除。使得服务器为session设置一个
失效的时间,当距离客户端上一次使用session的时间超过了这个失效时间,服务器
就可以认为客户端已经停止活动,才会把session删除以节省存储空间