用户是上页面输入信息后登陆进来的   而不是直接在URL上输入信息进来的这个用什么实现啊????????????????????????????????

解决方案 »

  1.   

    form
    或者
    request.setAttribute("param",value);
      

  2.   

    filter 内对是否登陆用户进行进行判断 
      

  3.   

    看session是否过期 在请求地址的时候可以提前盘点 也可以放到过滤器里吧可能我们现在的项目是放在action里的 
      

  4.   

    简单点的办法就是看referer信息,它记录了从哪里跳转过来的。如果直接在地址栏打的地址进来的,referer会是空的。request.getHeader("referer")
    当然,需要注意,如果真想攻击你,referer是可以伪造的。此方法非100%有效。
      

  5.   

    我觉得把,他只要用户名和密码都正确,直接从url输入也没有问题啊
      

  6.   

    自己写个过滤器在web.xml中配置一下