对不同的页面加权限就行了,和session没关系。
如果你页面有接受参数,是不会被访问到的,你可以在页面抛出异常,转到错误页面,但是如果你没传参数,又没判断权限的话,是能访问到的。在网站中只有你登陆了,随便你访问那个页面都是允许的,除非访问了没权限的页面就不行。

解决方案 »

  1.   

    谢谢谢谢楼上的
    我记得以前的TOMCAT版本,这样的操作是不可以的,现在TOMCAT5。0就发现这个问题了
    每个页面加权限,太烦人了^_^
    RUdsaf
    fd43
      

  2.   

    to:flyshy1112
    不好意思,过滤器能做什么啊,谢谢
      

  3.   

    用过滤器就能过滤掉撒~~~~在xml 里面配置一下撒
      

  4.   

    不同版本tomcat的行为应该是一致的。你的问题可能是浏览器是否许可cookie造成的差异。
      

  5.   

    可以单独用表来记录哪些用户可以访问哪些页面的,这个是权限控制的问题,可以用在每个页面判断,也可以用filter来实现
      

  6.   

    请问用过滤器怎么做啊。  我们现在用的方法就是对没个页面进行设置权限。 然后在SESSION里读。 比较麻烦。 麻烦那位朋友能说具体的好吗?(用过滤器的)  难道用XML就不用配置到每个用户吗?