青少年叛逆
青少年叛逆
IT培训
广告招商

Session跟踪机制是怎样的?老男孩渗透工程师岗位要求

网络安全学习过程中,网络协议相关知识必然会学到Cookie、Session和Token技术。这些是必须要了解的。那么Session技术是什么?Session的跟踪机制又是怎样的?

  Session技术是什么?

  使用Cookie和附加URL参数都可以将上一次请求的状态信息传递到下一次请求中,但是如果传递的状态信息较多,将极大降低网络传输效率和增大服务器端程序处理的难度。Session技术是一种将会话状态保存在服务器端的技术。客户端需要接收、记忆和回送 Session的会话标识号,Session可以且通常是借助Cookie来传递会话标识号。

  Session的跟踪机制是怎样的?

  Servlet API规范中定义了一个HttpSession接口,HttpSession接口定义了各种管理和操作会话状态的方法。HttpSession对象是保持会话状态信息的存储结构,一个客户端在WEB服务器端对应一个各自的HttpSession对象。WEB服务器并不会在客户端开始访问它时就创建HttpSession对象,只有客户端访问某个能与客户端开启会话的Servlet程序时,WEB应用程序才会创建一个与该客户端对应的HttpSession对象。WEB服务器为HttpSession对象分配一个独一无二的会话标识号,然后在响应消息中将这个会话标识号传递给客户端。客户端需要记住会话标识号,并在后续的每次访问请求中都把这个会话标识号传送给WEB服务器,WEB服务器端程序依据回传的会话标识号就知道这次请求是哪个客户端发出的,从而选择与之对应的HttpSession对象。WEB应用程序创建了与某个客户端对应的HttpSession对象后,只要没有超出一个限定的空闲时间段,HttpSession对象就驻留在WEB服务器内存之中,该客户端此后访问任意的Servlet程序时,它们都使用与客户端对应的那个已存在的HttpSession对象。HttpSession接口中专门定义了一个setAttribute方法来将对象存储到HttpSession对象中,还定义了一getAttribute方法来检索存储在HttpSession对象中的对象,存储进HttpSession对象中的对象可以被属于同一个会话的各个请求的处理程序共享。

  以上便是关于“Session技术是什么?Session的跟踪机制是怎样的?”的相关内容。更多网络安全学习,推荐关注老男孩教育网络安全培训课程。网络安全培训课程理论与实践相结合,边讲边练帮助学员高效掌握技能。针对不同基础的学员,开设了全日制脱产班、周末提升班和在线网络班;官网也提供了众多网络安全基础入门教学视频,以帮助更多人了解网络安全技能。想学习那就赶紧开始吧。

注意:吐槽知乎网只是一个问答与文章免费发布平台,所有信息均有会员免费发布,不产生金钱交易,如果你有资金往来,请及时通过电话与对方联系,调查清楚,确认无误在选择,否则造成你的损失,由自己承担,本平台概不负责,谢谢!

0 个评论

要回复文章请先登录注册

狗粮批发
嘿,进入会员专区!