Привет, я недавно прочитал JSP и наткнулся на его технологии, главным образом на сеанс. В сеансе я прочитал переписывание URL одного из методов, которые были выполнены для поддержания сеанса с клиентом. Но поскольку переписывание URL-адресов изменяет URL-адрес с идентификатором сеанса, он может быть виден клиенту. Разве это не проблема безопасности? Скажем, например, если кто-то отмечает этот идентификатор сеанса отдельно от конкретного пользователя и может плохо его использовать? Или есть методы для предотвращения этих проблем?
Исправьте меня, если я ошибаюсь.