求助:session在页面跳转以后就没了。。。

逆鼠 2012-12-27 10:08:41
今天一个网站后台登录的时候,用户名密码输入完点登录,又回到登录页面。

通过response.end断点发现:在登录判断页面,session是存在的,并且过期时间是20分钟。

redirect到后台主页session就没了,所以就又跳转到登录页面了。

有没有大神知道是哪里的问题呢?(貌似网站被攻击过,因为首页最底部有恶意链接)
...全文
425 4 打赏 收藏 转发到动态 举报
写回复
用AI写文章
4 条回复
切换为时间正序
请发表友善的回复…
发表回复
scscms太阳光 2012-12-27
  • 打赏
  • 举报
回复
session超时是很烦人,而且有时超时都是不明不白,服务器也有关系。 现在我们的做法是加密后存cookie,超时自动登陆。
lzp4881 2012-12-27
  • 打赏
  • 举报
回复
检查服务器 既然有恶意链接,说明被攻击了,先清除木马和病毒,再进行其它的,否则都是白干。
逆鼠 2012-12-27
  • 打赏
  • 举报
回复
没有。这点还是可以确认的。 后台主页第一句就算判断session是否存在,include的文件也看了,没有清空session的操作
conan8126 2012-12-27
  • 打赏
  • 举报
回复
redirect到后台主页session 时执行session清空操作了吧

28,391

社区成员

发帖
与我相关
我的任务
社区描述
ASP即Active Server Pages,是Microsoft公司开发的服务器端脚本环境。
社区管理员
  • ASP
  • 无·法
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告
暂无公告

试试用AI创作助手写篇文章吧