因为如果不设置单点用户登录的话,那么用户信息在相互知道的话是可以贡献的!  一般来说用户登录之后都是把个人信息保存到 session中,当信息发送改变的时候再替换此session中信息。  那么在不同点登录的相同用户 信息是否可以达到同步呢! 不同浏览器 session是不同的。   这样来明显就是系统的一个漏洞,也可以说是一个很大的漏洞!   如果在登录之后我们设置一个状态,当登录的时候我们去 判断状态是否让其登录,那么 用户直接关闭浏览器呢,这样状态还是保持以前的没有变 !再次登录的时候把他 拒之门外了………………  
   如果我们在浏览器关闭的时候 设置一个关闭事件,在关闭之前调用某一个 后台方法! 这样是不是的给每一个页面都加一个这样的方法呢 显然有点不………………好     不知道大家是怎么解决这个问题的  谢谢