经典的struts例子都是用户登陆的例子,成功转向一个页面,失败转向一个页面!如果我知道成功页面的地址,直接输入地址呢,不也就进去了吗,这样是不是我还是要在页面判断呢?

解决方案 »

  1.   

    用SESSION做判断,或者用重定向技术!
      

  2.   

    把jsp文件都放到WEB-INF目录下
      

  3.   

    用户登陆以后要把用户的信息存到Session里
    然后再成功页面从session里取用户信息,如果取不到,就说明没有通过正常登陆!相反则说明是通过正常登陆的.
      

  4.   

    带一些参数去判断,直接访问时没检测到参数就显示错误页面。
    ASP都做的到的东西没理由struts做不到。
      

  5.   

    用过滤器吧
    过滤除login外所有页面和Action