推 arrack:session的原理是透過某個cookies來儲存session key 10/16 09:43
→ arrack:只要有那組session key,Server就會判定你是哪一個session. 10/16 09:43
→ arrack:了,通常會設定過期,只是Friefxo 某些套件把他保留了 10/16 09:44
推 bobju:瀏覽器只存session key, 而session資料仍然只存在server端. 10/16 11:22
→ bobju:這種機制只適用在私人電腦. 若用公用電腦忘了登出, 嘿嘿..下 10/16 11:23
→ bobju:一個用那台公用電腦的人就有機會入侵前一個用戶的session. 10/16 11:23
→ smsim:既然Client只存session key,那為何重開機後Session的值還是 10/16 18:47
→ smsim:可以顯示出來呢? 10/16 18:47
推 pm2001:你要看server多久才會清掉沒在用的session阿 10/16 19:13
推 arrack:因為KEY對了阿XD 10/16 19:33
→ smsim:原來是server上的session還會存在的關係丫.謝謝~ 10/17 12:53
→ smsim:那通常session在server上的存活時間是多久呢? 10/17 12:55
推 SMUGEN:看不同的server設定不同吧... 10/17 15:14