express-session是一個middleware,需要把它寫在路由之前: ... 取得了cookie儲存的session ID,他就可以使用你的帳號,這就叫做session hijacking 。
確定! 回上一頁