用session实现免登录功能
1,点击登录按钮,存session,并设置你想要设置的过期时间
HttpSession session = request.getSession();
session.setAttribute("currentuser", user);
session.setMaxInactiveInterval(60*60*30);// 过期时间以秒为单位
2,第二次点击登录先行验证session是否存在,验证session里SysUser 对象的name与pwd是否正确
HttpSession session = request.getSession();
SysUser u = (SysUser) session.getAttribute("currentuser");