你如果用的session记录登陆信息,打开另外的IE应该就读取到session里的信息了啊,应该就是登陆的。你应用中怎么判断用户是登陆用户的啊?我一般这样:
session.getAttribute("userName");
这样写新开浏览器也能读到这个session的。

解决方案 »

  1.   

    楼上的就没明白别人的意思
    他不是取session他是说要在没有登陆该网站的情况下从油箱进行的操作如何模仿已经登陆的情况
      

  2.   

    订单id+你们系统发出去的邮件记录表id+abcde然后 md5
    abcde你随便写只要你知道就可以了当从邮件点击的时候传递订单id 邮件记录表id 和刚才生成的md5 然后在系统中+abcde md5后如果和传过来的md5相同即登录只要别人不知道abcde这几个字符串的就没事另外可以使用cookie,前几天老紫竹回了个这方面的帖子,刚才给你找了下没找到
      

  3.   

    在权限判断过滤的时候把email中认证的过程去除不就完了吗?
      

  4.   

    1 如果是在IE里面新开的IE窗口,他们的cookie是保留的,也就是你只要不让他返回login页面,而是返回到登陆后的页面,cookie依然存在,session也就依然存在。2 如果他新打开了一个IE, 那么这个IE就和原来的IE不共享cookie了,那个IE就得重新登陆3 你换 Maxthon 浏览器,采用 Tab 的方式,就看得非常明显了。 无论你跑多远,只要那个session 没有过期,你返回以前登陆好的那个页面,依然可以使用。
      

  5.   

    request.getSession().getAttribute("userName");
      

  6.   

    就是啊,用COOKIE  哪就不用哪么马烦咯