Java 理論與實(shí)踐:有狀態(tài) Web 應(yīng)用程序都有漏洞嗎?
Servlets 框架 HttpSession 提供的會(huì)話狀態(tài)管理機(jī)制簡(jiǎn)化了有狀態(tài)應(yīng)用程序的創(chuàng)建,但也很容易導(dǎo)致誤用。在沒(méi)有足夠協(xié)作的情況下,許多 Web 應(yīng)用程序?qū)勺償?shù)據(jù)(比如 JavaBeans 類(lèi))使用了 HttpSession 機(jī)制,從而使自身面臨大量潛在的并發(fā)性危險(xiǎn)。
posted on 2008-10-17 15:14 鄭州中唐 閱讀(79) 評(píng)論(0) 編輯 收藏