系统使用cookie记录用户信息,在使用每个页面之前都会判断用户是否登录,并获得操作员信息,登录了则判断cookie是否过期,如果未登录转到起始登录页面。系统有个问题就是,退出时未清除cookie,直接跳转到登录页面。这样的话,退出后仍能绕过登录直接访问系统其他页面。
   觉得奇怪的是,明明每个页page_load时都会判断操作员是否登录,为什么还是可以绕过登录直接访问?