为了防止恶意的利用页面地址,不登录直接进入,每个页面,都进行session检查,看用户是否存在,这个应该怎么写?

解决方案 »

  1.   

    写一个JSP自定义标签,然后放到JSP页面开始的位置,就可以了。
      

  2.   

    <%
    User u = (User) session.getAttribute("user");
    if (u == null) {
    out.println("你还没登陆,请登陆!");
    response.sendRedirect("login.jsp");
    }
    %>
      

  3.   

    通常方法:
    1.写一个BaseAction
    2.写一个过滤器
    在struts2中可以写一个拦截器
      

  4.   


    if(session.getAttrute("user")!=null)
    {}
      

  5.   

    HttpSession session=new HttpSession ();
    session.Arrbute("cansou");