今天给大家分享一下个人对防非法登陆的一些见解
原理:为了防止一些用户不经过登陆,直接修改地址栏的路由访问到网站的内容。
解决办法:我们需要在公共配置里面建立一个Common类,让Common类继承Controller基类。
建立common类的作用:就是为了将所有的用户进行验证,通过获取用户在登录时存取的session进行获取并判断,如果有session正确则进入到主页面,负责返回到登录页面
特别注意:登录页面所在的控制器和common类继承controller基类,其他页面所在的控制器继承common类;