避免看见login.asp?usid=**&password=**,表单提交使用method=post阻止用户直接输入地址进入系统的下级页面可以使用session记录登录与否,如果没有登录,就跳转到出错页面