阅读背景:

是request.getSession()保存用户信息,然后invalidate();进行注销出现问题

来源:互联网 
前提:
使用了hibernate3.6的框架来访问数据库
问题:
用户登录之后,servlet用request.getSession()的形式保存了用户的登录信息,如账号,密码,地址,优先级等,然后使用request.getSession().invalidate()来注销用户信息。同时跳转到登录页面,但是当我点击退出之后,是跳转到登录页面了,可是当我在浏览器点击后退的时候,返回上一个页面,然后点击刷新还能进行旧页面的访问,还能够像已经登录的一样,进行增删改查的操作。然后我在servlet的登录方法里面进行调试输出,发现当点击刷新之后,String loginId = request.getParameter("lg_id"); 用户登录之



你的当前访问异常,请进行认证后继续阅读剩余内容。

分享到: