类型: 安全缺陷 Session持续时间越长,攻击者窃取用户帐户信息的机会就越大。 <session-config> <session-timeout>-1</session-timeout> </session-config> <session-config> <session-timeout>60</session-timeout> </session-config>