当用户登陆后,将用户名和密码分别保存在两个session中,当访问其他需要用户才能登陆的页面时 应该如何判断?是只需要判断 session 是否为空?
还是 要重新读一次数据库 判断session中的用户名和密码是否正确?如果只判断是否为空是否有潜在的危险?如果每次都读一次数据库是不是会加重负载,影响访问速度?