1. 程式人生 > >Session問題-一個部門A登錄後未註銷另一個部門B再登錄,以B的身份操作A的成員

Session問題-一個部門A登錄後未註銷另一個部門B再登錄,以B的身份操作A的成員

管理 權限 成員 方案 客戶 管理員 主頁 ESS nbsp

當管理員A登錄後,打開某個管理界面。在A和B權限菜單相同的情況下,管理員B新開頁面登錄,session變為B的,然後切換到A打開的界面,不刷新的情況下可以操作A的數據。

解決方案:當瀏覽器登錄後,即存在session,不讓客戶進入到login.jsp,在login.jsp上方判斷session是否為空,不為空則跳轉到主頁。這樣就可以讓用戶在一個瀏覽器登錄一個賬號後必須註銷才能登錄另一個賬號。

Session問題-一個部門A登錄後未註銷另一個部門B再登錄,以B的身份操作A的成員