新手请教关于过滤器的问题

梅子 2009-01-07 03:40:10
我的问题是:
有很多页面,地址类似http://localohst/xxx.jsp?id=5,
我只想让登陆后的玩家看到自己的信息,如果有人改了上面的ID就可以看到其他人的信息了。
我不想每个页面都比较传进来的ID和Session里面ID,有人说用过滤器,但是新手实在不懂。看了有点资料还是很迷糊
请教高手。这种过滤器要怎么做?
还有就是我怎么实现。有的页面进行这个过滤。有个页面不用过滤。。。
web.xml怎么设置。我没用Structs。。。只是简单的jsp+servlet。。。谢谢各位大虾了~有空的给我答案。说说原理也行
...全文
68 点赞 收藏 10
写回复
10 条回复
切换为时间正序
当前发帖距今超过3年,不再开放新的回复
发表回复
heavenfeng 2009-01-07
[Quote=引用 4 楼 fulianglove 的回复:]
引用 1 楼 jcyan 的回复:
form提交方式改下

改成post方式提交,你现在是get方式提交,参数及其值都显示在URL里了
[/Quote]

1
回复
guodongbingtuan 2009-01-07
[Quote=引用 2 楼 steven_cheng 的回复:]
如果是只看自己的信息,那就根本不应该传参数进去。
登录后你可以把用户的id记录到session里,需要用的时候从session里取,而不是传参数。
[/Quote]
顶下!!
回复
glglglglglgllll 2009-01-07
[Quote=引用 5 楼 zou_wei_forever 的回复:]
引用 2 楼 steven_cheng 的回复:
如果是只看自己的信息,那就根本不应该传参数进去。
登录后你可以把用户的id记录到session里,需要用的时候从session里取,而不是传参数。
[/Quote]
嗯对
回复
xfzhuhan 2009-01-07
<form name="form" method="post" action=""> 提交方式改哈
回复
zou_wei_forever 2009-01-07
[Quote=引用 2 楼 steven_cheng 的回复:]
如果是只看自己的信息,那就根本不应该传参数进去。
登录后你可以把用户的id记录到session里,需要用的时候从session里取,而不是传参数。
[/Quote]
正解!
回复
fulianglove 2009-01-07
[Quote=引用 1 楼 jcyan 的回复:]
form提交方式改下
[/Quote]
改成post方式提交,你现在是get方式提交,参数及其值都显示在URL里了
回复
酒剑仙 2009-01-07
该提交方式
传值方式
其实对ID稍微加密也可以

过滤器的原理 其实就是对比处理。
回复
steven_cheng 2009-01-07
如果是只看自己的信息,那就根本不应该传参数进去。
登录后你可以把用户的id记录到session里,需要用的时候从session里取,而不是传参数。
回复
jcyan 2009-01-07
form提交方式改下
回复
相关推荐
发帖
Java EE
创建于2007-09-28

6.7w+

社区成员

J2EE只是Java企业应用。我们需要一个跨J2SE/WEB/EJB的微容器,保护我们的业务核心组件(中间件),以延续它的生命力,而不是依赖J2SE/J2EE版本。
申请成为版主
帖子事件
创建了帖子
2009-01-07 03:40
社区公告
暂无公告