各位大哥!!!帮个忙~~~~~ 请问 用什么方法能防止用户直接从地址栏登陆管理界面呢~~~ Session小弟不太会用 请指点一下 谢谢!

解决方案 »

  1.   

    在管理登陆成功时向session中加入一个属性session.setAttribute("guanli",object);
    然后在管理页面中通过session.getAttribute("guanli")==null来判断用户是否有权限
    没有转其他页
    你最好好好看看网页基础知识
      

  2.   

    管理界面所属的每个文件都必须判断用户是否登录成功,这是原则,session不会用就学怎么用session。
      

  3.   

    楼主学习下Session的知识,另外,管理的路径设置的复杂变态一点,别人试不出来就行了
    如:http://www.xxxxxx.com/W3k^q!5Ts8Kp/admin/
      

  4.   

    谢谢大家!谢谢各位大哥对小弟的帮助,各位的指点我已认真地理解并学习了session的知识,且解决了管理页面的session设置和路径设置的问题。希望以后各位大哥还能继续帮助小弟学习,请多多指教。希望以后也能像你们一样在这里贡献出自己的一份力量!