控制访问权限不是通过session的是数据库中的字段数据库中要定义几个 权限比如: 游客、普通用户、会员、管理员、版主、超级版主 等上面是举例然后大的方面可以控制为 登录用户 和 游客即没有登录的全是游客,通过这个可以进行页面显示的控制然后针对于登录用户在登录的时候,将用户权限同时查询出来,存入session中然后在jsp中就可以通过session中存入的权限来控制页面的显示
用过滤 写个验证方法权限不够的就拒绝访问 最简单的了