
user是一个变量,把用户名赋给user
然后把user放到session中,
读出时request.getSession().getAttribute("oneuser“)
如果用户和密码都验证成功,那么建立一个session("name")=用户名之后跳转到欢迎页面(response.redirect(“页面”))
在欢迎页面显示<%=session("name")%>
这个不需要你考虑。session会为每个浏览器的用户生成一个GUID的码,这个可是全球唯一标示,不可能重复,你可以去查查。
所以你用session["username"]的guid会和客户端浏览器分配的guid匹配,是的话才可以的登录的。
你也可以用cookie,但是这种是不安全的。
欢迎分享,转载请注明来源:内存溢出
微信扫一扫
支付宝扫一扫
评论列表(0条)