JAVAWEB servlet验证登录时进行完全的非空判断防止空值登录

 

 

如果不进行完全的非空判断,那么对 "" 这种类型的空值就会导致直接登录

所以需要用下面的字符串处理方法对其进行判断

 

 

这样就可以防止空值登录了

 

 

 

 

容易出现的混淆错误:

这里的空值登录容易被误判为是servlet和jsp的权限控制里的session相关的问题,

所以要拒绝空值登录。

servlet和jsp的权限访问控制: http://www.cnblogs.com/kinome/p/8005812.html

 

posted @ 2017-12-08 15:19  由良大小姐  阅读(2070)  评论(0编辑  收藏  举报