在url地址后 增加 http://xxxx.action;jsessionid= session.getId() ?a=1&b=2 后使用 httpconnect 获取字节流并 生成静态页面保存在本地时,即可越过过滤器与session 获得实际内容,而不会被过滤器拦截。 示例: 点击打开链接