用sessionID去获取session的时候到底是怎么个流程?

我做测试在A浏览器存一个session值,然后把A浏览器的sessionID,复制到了B浏览器,在B浏览器也能获取到之前在A浏览器里设置的session值。

这样的话岂不是又回到了咱们一直说的cookie不安全的话题上来了吗?

阅读 19.5k
2 个回答

你存的sessionID本身就是个cookie,server端获取你这个名为sessionID的cookie值后,去取session