Exemplo

public class ClassA {

private HttpSession session;

public void useSession (HttpServletRequest hsr) {

session = hsr.getSession();
//executar algo...

}
}



Solução
Para evitar fugas de recursos, certifique-se de que invalidate() seja chamado em cada javax.servlet.http.HttpSession.
Nota: Essa regra se aplica a HttpSessions retornado por javax.servlet.http.HttpServletRequest.getSession() e javax.servlet.http.HttpServletRequest.getSession(boolean).


public class ClassA {

private HttpSession session;

public void useSession (HttpServletRequest hsr) {

session = hsr.getSession();
//executar algo...

session.invalidate();
}
}