我倾向于使用 jsp 中的会话。
我有一个发送登录信息并传递给 servlet 的应用程序。如果他们正确的 servlet 创建一个新会话并将 page.jsp 发送到客户端。页面检查是否存在任何会话,如果不创建新会话并阻止用户。
当有任何会话时,我想阻止访问此页面的可能性,但如果我使用:
<%@ page session=false %@>
我将失去对旧会话的访问权限(如果她存在)。如何强制 jsp 连接到旧会话但不创建新会话?
如果我错过了什么,我将非常感激:
- 最佳实践
- 链接,解释等
- 任何建议:)