JSP简单分析:用户登录(二)

本文深入探讨了如何利用JSP的session特性增强网站安全性。通过设计不同页面并设置session,防止用户绕过登录界面直接访问受保护内容。详细介绍了在varify.jsp中实现成功登录后的session保存,isLogin.jsp用于检查用户登录状态,并在每个页面头部包含以确保安全。此外,还阐述了退出登录时如何使用removeAttribute()方法清除session中的用户信息,以确保密码安全。
摘要由CSDN通过智能技术生成

    上文我们说到了如何设计用户登录界面并从数据库中进行匹配,本篇将会讨论利用session保证网站或系统的安全性。上文虽然做到了可以使用用户密码登录,但是遗留下来两个问题:1)如果使用者知道网页的路径直接绕过登录界面怎么办?2)怎么退出登录保证用户密码的安全性?

    为解决上述的问题,首先先来设计几个页面。

一、设计系统的各个页面

一般的管理系统界面通常会有录入、查看、修改、删除的功能。我们也以此设计,新建这个4个界面。这4个界面一般以菜单链接的形式分布在主页上,所以我们一般使用frameset来设计界面。

index.jsp

<frameset rows="20%,*">//分为上下两个界面
	<frameset src="top.jsp">
	<frameset columns="30,*">//分为左右两个界面
		<frameset src="main_left.jsp">
		<frameset src="main_right.jsp" nam="main_right">//name可指定框架,与target相互使用
	</frameset>
</frameset>

main_left.jsp

<a href="input.jsp" target="main_right">录入信息
<a href="display.jsp" target="main_right">查询信息
<a hre
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值