当out.print("");可控的时候,就会导致XSS漏洞。
session.setMaxInactiveInterval();
session.invalidate(); //销毁Web应用所有的sessionsession.removeAttribute(); //移除指定session
Java Web漏洞函数
原文:https://www.cnblogs.com/endust/p/12081817.html