課程
/后端開發(fā)
/Java
/Java Web開發(fā)技術(shù)應(yīng)用——過濾器
進入了一次login頁面用admin登錄成功之后,再直接訪問success頁面也可以直接進入,并且顯示了歡迎你admin,是不是session的原因???
2016-03-21
源自:Java Web開發(fā)技術(shù)應(yīng)用——過濾器 6-1
正在回答
session沒銷毀,你把瀏覽器關(guān)了再開肯定就登不進去了
一個什么樣的人 提問者
我想過這個問題,因為session的作用域是一次會話,當(dāng)用戶輸出正確的用戶名和密碼登陸時:
if("admin".equals(username)&&"admin".equals(password)) { //校驗通過 HttpSession?session=?request.getSession(); session.setAttribute("username",?username); response.sendRedirect(request.getContextPath()+"/success.jsp"); }
就是這段代碼的邏輯有點小問題,因為沒有銷毀session的動作,此后的一系列操作都是同一個session,而判斷能不能進入success.jsp的邏輯是看username是不是為空,顯然已經(jīng)不為空了,所以能直接訪問,重啟瀏覽器可以銷毀這次session
JHsssss
最近剛剛接觸filter很多的問題還是弄不太清楚
Timemis
舉報
本課程主要是從實際生活當(dāng)中的過濾器入手,詳細講解了Java Web過濾器
1 回答沒有人遇到我這樣的問題嗎?
2 回答是不是有點東西沒講啊
2 回答有關(guān)過濾器問題?
4 回答有兩個問題,求解答?。?/p>
1 回答為什么我的MyEclipse里沒有Filter?
Copyright ? 2025 imooc.com All Rights Reserved | 京ICP備12003892號-11 京公網(wǎng)安備11010802030151號
購課補貼聯(lián)系客服咨詢優(yōu)惠詳情
慕課網(wǎng)APP您的移動學(xué)習(xí)伙伴
掃描二維碼關(guān)注慕課網(wǎng)微信公眾號
2016-03-21
session沒銷毀,你把瀏覽器關(guān)了再開肯定就登不進去了
2016-11-08
我想過這個問題,因為session的作用域是一次會話,當(dāng)用戶輸出正確的用戶名和密碼登陸時:
就是這段代碼的邏輯有點小問題,因為沒有銷毀session的動作,此后的一系列操作都是同一個session,而判斷能不能進入success.jsp的邏輯是看username是不是為空,顯然已經(jīng)不為空了,所以能直接訪問,重啟瀏覽器可以銷毀這次session
2016-03-21
最近剛剛接觸filter很多的問題還是弄不太清楚