隨筆-61  評論-13  文章-19  trackbacks-0

          用戶登陸,登陸成功后將用戶名和密碼保存到session中,然后轉(zhuǎn)到登陸成功后的頁面。
          現(xiàn)在有一個問題,如果有人看到了某一個頁面的url,可以直接在地址欄直接輸入url進(jìn)去,由于session中有用戶名和密碼,所以系統(tǒng)認(rèn)為他也是合法的用戶,如何解決?

          處理:

          一、 session是存在服務(wù)器上面的?
          session有兩種方式一個是cookies一個就是url重寫
          但是不管是哪種 都是向服務(wù)器傳達(dá)的是session的ID

          所以解決的方法就是?
          ???? 為session設(shè)置一個存活期:session.setMaxInactiveInterval(10);

          二、讓瀏覽器不再緩存
          <%
          response.setHeader("Pragma","No-cache");
          response.setHeader("Cache-Control","no-cache");
          response.setDateHeader("Expires", 0);
          %>

          posted on 2006-03-22 09:31 xnabx 閱讀(157) 評論(0)  編輯  收藏

          只有注冊用戶登錄后才能發(fā)表評論。


          網(wǎng)站導(dǎo)航:
           

          06.03.14 小船啟航
          收藏之用。

          個人簡介

          畢業(yè)院系:CUMTB
          工作地點:廣東深圳
          從事方向:Java、Web、SMS
          聯(lián)系電郵:xnabx@tom.com

          <2006年3月>
          2627281234
          567891011
          12131415161718
          19202122232425
          2627282930311
          2345678

          常用鏈接

          留言簿(1)

          隨筆分類

          隨筆檔案

          文章分類

          文章檔案

          相冊

          Ajax

          Hibernate

          Java

          數(shù)據(jù)庫

          門戶

          最新隨筆

          搜索

          •  

          積分與排名

          • 積分 - 35546
          • 排名 - 1256

          最新評論

          閱讀排行榜

          評論排行榜

          主站蜘蛛池模板: 临猗县| 光山县| 星子县| 外汇| 左云县| 开鲁县| 宁波市| 临桂县| 元朗区| 潢川县| 保山市| 河曲县| 稷山县| 开封市| 华亭县| 海原县| 成安县| 扶风县| 库车县| 大同市| 隆子县| 安宁市| 乐昌市| 信宜市| 全南县| 潞城市| 平塘县| 瑞昌市| 江源县| 革吉县| 江阴市| 车致| 江北区| 辽宁省| 榕江县| 宁都县| 屏东市| 孟村| 台中县| 广宗县| 绥芬河市|