我最近也在做登陆,也在学习中应该是session吧,是不是应该把用户信息放到session里,然后哪里用再把用户信息从session里取出来?

解决方案 »

  1.   

    做登录,你不把用户的信息放到session中,还想怎么办,就是判断session是否有值,继续做吧
      

  2.   

    LS,不把user放到session中,那怎么在各个action都能取得当前user的信息,做出myPage的效果?
      

  3.   

    SSO就不说了。
    基本的就是session和cookie,输入帐号密码提交后,程序在验证了帐号密码正确以后将用户名或id保存在session或cookie中。
    在需要判断的任何位置都可以从session或cookie中取到,这样你就知道用户是否已经登录。
    通常想要浏览器关闭就认为用户退出了,那么可以用session,当然cookie也行,就把其超时时间设置为浏览器的生命周期。
    如果需要长时间记录用户的登录,比如csdn的这个登录功能,登录一次就两周都不用再次登录,那么就cookie了,可以随意设置它的超时时间。