摘要: session是存储在服务器端的验证会话信息。session机制通过访问时校验sessionid实现。最好每次访问时更换sessionid. cookie是放在客户端的验证机制。一般放在浏览器中,通过开发模式里面的cookies可以拿到。可以设置为http-only.禁止js脚本访问的方式,防止脚本 阅读全文
posted @ 2024-08-19 09:18 人在代码在 阅读(14) 评论(0) 推荐(0)
摘要: bean的单例不是单例模式。 userService类型的bean可以有多个,单例bean是指name叫userService的bean只有一个。 而单例模式,假如userService类是单例模式,那么用userService创建的对象就只有一个。这才叫单例模式。不然就不叫单例模式了。是为了防止创 阅读全文
posted @ 2024-08-19 09:12 人在代码在 阅读(95) 评论(0) 推荐(0)