我做测试在A浏览器存一个session值,然后把A浏览器的sessionID,复制到了B浏览器,在B浏览器也能获取到之前在A浏览器里设置的session值。 这样的话岂不是又回到了咱们一直说的cookie不安全的话题上来了吗?
你存的sessionID本身就是个cookie,server端获取你这个名为sessionID的cookie值后,去取session