为了账号安全,请及时绑定邮箱和手机立即绑定

慕课网又误人子弟啦

这节课程本身有个巨大的漏洞,真正去实践了的同学应该都已经发现了。当第一次调用auth拦截器时,获取不到session中的值,这是因为此时session还没有被分配内存。这导致,如果用这个拦截器,那无论你输入的正确与否,都会跳转登录页。之所以课堂测试没有问题,是因为提交表单时,执行的login方法,使用action区分了权限。如果执行auth方法就会发现问题。

正在回答

1 回答

老师讲的代码的意思就是session中没有值得时候不让你进入管理界面啊,auth方法就是做这个用的,登录提交login,用来验证你用户名和密码是否合法的,我感觉没毛病啊,为啥登录那表单要提交到auth啊,没看明白。

0 回复 有任何疑惑可以回复我~

举报

0/150
提交
取消

慕课网又误人子弟啦

我要回答 关注问题
意见反馈 帮助中心 APP下载
官方微信