最近看session的一篇文章,上面说,使用if(session["username"]==null)
来判断用户是否登录,是不合理与不安全的
可是我不知道为什么?而且平时我都是这么用的,如果这么不好的话那么如何判断用户是否登录呢?
我指的是如何使用session来判断用户登录呢?
求指教
最近看session的一篇文章,上面说,使用if(session["username"]==null)
来判断用户是否登录,是不合理与不安全的
可是我不知道为什么?而且平时我都是这么用的,如果这么不好的话那么如何判断用户是否登录呢?
我指的是如何使用session来判断用户登录呢?
求指教
转载于:https://www.cnblogs.com/qiejinxing/archive/2010/08/03/1791360.html