1. jsp 和 servlet 有什么区别?
    2. jsp 有哪些内置对象?作用分别是什么?
    3. 说一下 jsp 的 4 种作用域?
    4. session 和 cookie 有什么区别? session和cookie有什么区别?
    5. 说一下 session 的工作原理? 深度解剖session运行原理
    6. 如果客户端禁止 cookie 能实现 session 还能用吗? session与cookie的区别是什么?如果客户端禁用了cookie功能,将会对session有什么影响?
    7. spring mvc 和 struts 的区别是什么? 【SSM 1】SpringMVC、Spring和Struts的区别
    8. 如何避免 sql 注入?
    9. 什么是 XSS 攻击,如何避免?
    10. 什么是 CSRF 攻击,如何避免?
    11. 给我说说你能想到几种分布式session实现