在JSP中,如果使用<% %>嵌套了Java代码,则会在jsp页面首次加载的情况下,就将对应的嵌套的java代码给执行完毕,利用JavaScript控制java代码,则会忽略条件的使用,直接执行java代码:可以利用断点进行调试查看。
/* 注销登录 */
function logout(){
confirm("确定注销?","注销提示",function(e){
if(e=="ok"){
<%
session.removeAttribute("loginname");
%>
alert("注销成功");
window.location.href="index.jsp";
}
});
}
// 在首次加载此页面时,java代码就会执行,而不管条件是否成立