在每个网页的头部都加入判断:
if(getSession()=false){redirect.....}

解决方案 »

  1.   

    实现一个Filter servlet class,执行任何动作前必须经过securityFilter对用户信息的确认。在所有的action执行任何method之前调用这个filter,确认用户认证信息。把这个filter添加到web.xml中。
      

  2.   

    用户登陆就往session里存他的id,没登陆的session里自然就没有id,没有id就不让进,不就ok了?
      

  3.   

    session.setAttribute("user",username)
    在验证的时候,if(session.getAttribute("user")!="")......
    应该是这样吧
      

  4.   

    用filter实现这个功能的话具体应该怎么做,请哪位大侠们指点小弟一下,小弟不胜感激!!!
    谢谢!!!!