powered by simpleCommunicator - 2.0.61     © 2026 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / Java [игнор отключен] [закрыт для гостей] / Массовые зомби сессии из-за отключенных кук
10 сообщений из 10, страница 1 из 1
Массовые зомби сессии из-за отключенных кук
    #39126118
just_vladimir
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Из-за того, что механизм сессий завязан на куки (JSESSIONID или что там у кого настроено), а браузер позволяет настроить запрет на их использование, то есть риск возникновения неприятной ситуации, что на каждый запрос от клиента будет создаваться отдельная сессия (=создаваться объект HttpSession), что в общем то не очень то хорошо. При этом раз отключены куки, то соответственно не работает механизм сессий и функционал системы тоже становится не особо рабочим, из-за этого пользователь начинает вести себя не адекватно, генерируя все больше и больше запросов (на сервере создается все больше и больше сессий), что в конечном итоге может привести к не совсем хорошим последствиям и ситуация может усугубиться, если вдруг у вас в HttpSessionListener на событии создания сессии происходит инициализация чего нибудь тяжелого.

Итого вопрос - кто как борется с подобным?

Возможные варианты ответа (какие смог напридумывать :-) ):
1. Проводите разъяснительные работы с пользователями или администраторами пользовательских ПЭВМ.
2. У вас все пользователи грамотные, такой ерундой не занимаются.
3. Какие сессии, на дворе 21 век, у нас stateless приложение
4. Механизм сессий нашего супер сервера <сервер_нейм> завязан не на куки, а на ???
5. У нас есть супер решение, которое понимает, что у клиента отключены куки
...
Рейтинг: 0 / 0
Массовые зомби сессии из-за отключенных кук
    #39126139
Фотография Petro123
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
just_vladimir,
зачем тебе обзор всех вариантов в жизни вселенной?
Есть ещё AdblockPlus. Тоже у всех стоит.
Расскажи конкретно у тебя проблему и именно твоих пользователей.
...
Рейтинг: 0 / 0
Массовые зомби сессии из-за отключенных кук
    #39126152
Фотография mayton
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
just_vladimir, я не понимаю. Это голосование? Ты даёшь нам 5 вариантов ответа?
...
Рейтинг: 0 / 0
Массовые зомби сессии из-за отключенных кук
    #39126155
just_vladimir
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Зря написал варианты...
В общем да, есть такая проблема, кто как решает? остальное лирика
...
Рейтинг: 0 / 0
Массовые зомби сессии из-за отключенных кук
    #39126171
Фотография Petro123
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
just_vladimir,
для пятницы банально))
...
Рейтинг: 0 / 0
Массовые зомби сессии из-за отключенных кук
    #39126172
Фотография mayton
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
just_vladimir, проблема начинается тогда, когда ты сделаешь дамп памяти и посчитаешь количество
объектов HttpSession и сколько они у тебя забрали ценного места.

А до этого - проблемы нет.
...
Рейтинг: 0 / 0
Массовые зомби сессии из-за отключенных кук
    #39126231
skywriter
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
just_vladimir...не работает механизм сессий и функционал системы тоже становится не особо рабочим, из-за этого пользователь начинает вести себя не адекватно
Разве это не проблема?
...
Рейтинг: 0 / 0
Массовые зомби сессии из-за отключенных кук
    #39126247
Фотография Blazkowicz
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
just_vladimir,
Если иногда просматривать спецификацию, то можно обнаружить что jsessionid можно передавать через параметры запроса (фрагмент afaik), а не только куки. Вариантов решения масса.
- использовать id сессии без кук
- проверять браузер на поддержку кук и заставлять пользователя их поддерживать
- поддерживать сессию через какой-нибудь SSO или вообще трепать её самостоятельно любым способом. Нафиг тот JEE.
...
Рейтинг: 0 / 0
Массовые зомби сессии из-за отключенных кук
    #39126248
Фотография Blazkowicz
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Blazkowiczвообще трепать её самостоятельно
Трекать
...
Рейтинг: 0 / 0
Массовые зомби сессии из-за отключенных кук
    #39126389
skywriter
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
just_vladimir4. Механизм сессий нашего супер сервера <сервер_нейм> завязан не на куки, а на ???

В Spring для предотвращения cross-site reference применёно скрытое поле:
Код: html
1.
2.
3.
<input type="hidden"
name="${_csrf.parameterName}"
value="${_csrf.token}" />



А также для workflow key:
Код: html
1.
2.
<input type="hidden" name="_flowExecutionKey"
value="${flowExecutionKey}"/>
...
Рейтинг: 0 / 0
10 сообщений из 10, страница 1 из 1
Форумы / Java [игнор отключен] [закрыт для гостей] / Массовые зомби сессии из-за отключенных кук
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]