就是action加上roles="admin"后 就不能访问了 
怎么让他能访问

解决方案 »

  1.   

    这种设置设置局限性很大,完全应该用数据库表来保存权根信息。用户登录时将其权限信息放到session中,在jsp页全上检测有没有相应权限。
      

  2.   

    同意楼主的观点。
    你去看一下Servlet Specificatin中授权方式,一共有四种,你就知道这里的role怎么用了。
      

  3.   

    Servlet Specificatin中授权方式
    那么在哪里才能找得到?
      

  4.   

    去Sun网站下载《Servlet Specificatin》,有PDF格式下载的。