社区
Java EE
帖子详情
用户会话失效后,为什么刷新后还是能进入页面啊,
firelove
2005-06-12 01:36:56
是这样项目中要求用户的权限和树菜单有关,可是用户会话失效后,为什么刷新后还是能进入
刚才用户的页面啊,这样太不安全了,各位侠客我该怎样做啊?
...全文
294
13
打赏
收藏
用户会话失效后,为什么刷新后还是能进入页面啊,
是这样项目中要求用户的权限和树菜单有关,可是用户会话失效后,为什么刷新后还是能进入 刚才用户的页面啊,这样太不安全了,各位侠客我该怎样做啊?
复制链接
扫一扫
分享
转发到动态
举报
写回复
配置赞助广告
用AI写文章
13 条
回复
切换为时间正序
请发表友善的回复…
发表回复
打赏红包
Fortunatee
2005-06-29
打赏
举报
回复
应该是你刷新的时候向服务器重新发送了一次用户信息,相当于又登录了一遍,所以当然是原来用户的信息。
Maple99
2005-06-27
打赏
举报
回复
去掉缓存
cmq_scau
2005-06-26
打赏
举报
回复
首先你点击退出时,判断有没有设置为空,还有就是每个页面有没有加上判断?
firelove
2005-06-26
打赏
举报
回复
umljsp(夜未央,天未白) 谢谢
humanity
2005-06-19
打赏
举报
回复
劳动创造美。
firelove
2005-06-18
打赏
举报
回复
再描述一下,以便得到各位侠客的热情帮助。
我的用户在系统的某个页面访问,可是又后来长时间没有访问,所以页面会话失效,可是我测试,如果
我进行刷新页面后居然还可以进入这个画面,并且仍然拥有刚才用户的登陆信息,很奇怪啊。
我现在要做的是;
如何设置会花失效的时间,在哪里设定啊。
用户访问的页面失效后,如何防止非法用户进行刷新重新进入当前页面。
还有ie浏览器上不是有后退按钮么,非法用户如果通过按后退键就又可以访问了,那么我是要如何去掉
后退键中的访问记录呢。我观察过中国移动的网站,这个网站就做到了,那我们该怎样做啊?
各位侠客帮我啊,
以上三个问题,谁真正解决问题,给谁送分,10分!!
oldmoon
2005-06-18
打赏
举报
回复
嘿嘿,分应该是对回答者的劳动的一种肯定,但回答的人未必是为分而来!
umljsp
2005-06-18
打赏
举报
回复
第一
我的用户在系统的某个页面访问,可是又后来长时间没有访问,所以页面会话失效,可是我测试,如果
我进行刷新页面后居然还可以进入这个画面,并且仍然拥有刚才用户的登陆信息,很奇怪啊
################################################################
不奇怪肯定是你程序的问题
第二
如何设置会花失效的时间,在哪里设定啊。
web.xml
<session-config>
<session-timeout>XX</session-timeout>
</session-config>
第三
刷新的问题是你程序的逻辑问题。
另外要想使后退实现 去掉缓存
加上
response.setHeader("Pragma","No-cache");
response.setHeader("Cache-Control","no-cache");
response.setDateHeader("Expires", 0);
第四
*****************************************
以上三个问题,谁真正解决问题,给谁送分,10分!!
**********************************************
你的说法很搞笑,搞得大家回答你的问题就像是为了你的10分一样
umljsp
2005-06-13
打赏
举报
回复
最常用的使用session判断
用户成功登陆时存session
session.setAttribute("login","login");
页面中加入判断:
if(session.getAttribute("login")==null){
response.sendRedirect("/index.jsp");
}
yuanguangying
2005-06-13
打赏
举报
回复
页面中加入判断用户会话已失效的代码:
当它不等于登录成功标记时页面可以跳转到登录页面,让用户进行登录
hxshandle
2005-06-13
打赏
举报
回复
关注,我也发现这个问题,希望能有人可以解答
darkattack
2005-06-13
打赏
举报
回复
你这个页面里有判断用户会话已失效的代码吗?
你是如何判断的?
java_augur
2005-06-13
打赏
举报
回复
what is your action for "用户会话失效"?
Java Servlet Session
页面
退出登录后依然能访问,要
刷新
页面
才无法访问
个人中心要session才能
进入
,退出登录后销毁了session,但还是能
进入
,要按F5
刷新
才不能
进入
。 是游览器缓存了servlet的
页面
,直接访问了缓存,所以销毁session也没用,解决方法是禁止游览器缓存servlet的
页面
。 // ...
Vue项目保持
用户
登录状态(localStorage + vuex
刷新
页面
后状态依然保持)
在前端项目开发中,实现
用户
的登陆注册功能时常常会有一个问题,那就是我们设置的登录状态,在...实现功能
用户
登录成功后,
刷新
浏览器
页面
或者关闭浏览器再次打开网页后,登录状态依然保持,直到
用户
点击登出。...
关于vue3
刷新
页面
后,数据丢失问题
这对于敏感信息如
用户
的登录状态和访问令牌是很重要的,因为它们应该在
用户
结束
会话
后立即
失效
。这使得它适合存储持久化的数据,如
用户
的偏好设置和本地缓存的数据,以便在
用户
下次访问网站时仍然可用。对于服务器...
vue拦截器
刷新
登陆
页面
_vue中实现token
失效
后自动跳转至登录页解决方案
近期,在对于这个问题,一些人都提出了自己的解决方案,如:使用Vuex进行状态托管;加一个全局的守卫;...sessionStorange用于本地存储一个
会话
(session)中的数据,当浏览器关闭后才会消失。经过对Vu...
会话
1.2 为什么要学习
会话
每个
用户
与服务器进行交互过程中,产生一些各自的数据,程序想要把这些数据进行保存,就需要使用
会话
技术。 例如:
用户
点击超链接购买了一个商品,程序应该保存
用户
所购买的商品,以便于
用户
...
Java EE
67,550
社区成员
225,865
社区内容
发帖
与我相关
我的任务
Java EE
J2EE只是Java企业应用。我们需要一个跨J2SE/WEB/EJB的微容器,保护我们的业务核心组件(中间件),以延续它的生命力,而不是依赖J2SE/J2EE版本。
复制链接
扫一扫
分享
社区描述
J2EE只是Java企业应用。我们需要一个跨J2SE/WEB/EJB的微容器,保护我们的业务核心组件(中间件),以延续它的生命力,而不是依赖J2SE/J2EE版本。
社区管理员
加入社区
获取链接或二维码
近7日
近30日
至今
加载中
查看更多榜单
社区公告
暂无公告
试试用AI创作助手写篇文章吧
+ 用AI写文章