第七色在线视频,2021少妇久久久久久久久久,亚洲欧洲精品成人久久av18,亚洲国产精品特色大片观看完整版,孙宇晨将参加特朗普的晚宴

為了賬號安全,請及時綁定郵箱和手機立即綁定

急!有沒有人有同樣的問題啊

進入了一次login頁面用admin登錄成功之后,再直接訪問success頁面也可以直接進入,并且顯示了歡迎你admin,是不是session的原因???

正在回答

3 回答

session沒銷毀,你把瀏覽器關(guān)了再開肯定就登不進去了

0 回復(fù) 有任何疑惑可以回復(fù)我~
#1

一個什么樣的人 提問者

謝謝了!
2016-03-21 回復(fù) 有任何疑惑可以回復(fù)我~

我想過這個問題,因為session的作用域是一次會話,當(dāng)用戶輸出正確的用戶名和密碼登陸時:

if("admin".equals(username)&&"admin".equals(password))
		{
			//校驗通過
			HttpSession?session=?request.getSession();
			session.setAttribute("username",?username);
			response.sendRedirect(request.getContextPath()+"/success.jsp");
		}

就是這段代碼的邏輯有點小問題,因為沒有銷毀session的動作,此后的一系列操作都是同一個session,而判斷能不能進入success.jsp的邏輯是看username是不是為空,顯然已經(jīng)不為空了,所以能直接訪問,重啟瀏覽器可以銷毀這次session

0 回復(fù) 有任何疑惑可以回復(fù)我~
#1

JHsssss

session的銷毀方式有三種: ①設(shè)置session.invalidate() ②session過期 ③服務(wù)器重啟
2016-11-08 回復(fù) 有任何疑惑可以回復(fù)我~

最近剛剛接觸filter很多的問題還是弄不太清楚

0 回復(fù) 有任何疑惑可以回復(fù)我~
#1

Timemis

我也是,多看看就是了,看的東西多了,以前不是特別理解的會突然想通的
2016-03-22 回復(fù) 有任何疑惑可以回復(fù)我~

舉報

0/150
提交
取消

急!有沒有人有同樣的問題啊

我要回答 關(guān)注問題
微信客服

購課補貼
聯(lián)系客服咨詢優(yōu)惠詳情

幫助反饋 APP下載

慕課網(wǎng)APP
您的移動學(xué)習(xí)伙伴

公眾號

掃描二維碼
關(guān)注慕課網(wǎng)微信公眾號