session是自动保存的,一旦登陆后session['username']!=NULL,就可以判断了,直到浏览器关闭了,才会清空session或者也可以自己手都置session['username']=NULL;。。。。
用 AsP技术做的话,就是登陆成功后将会员登陆名字,ID,密码都保存到Session中,然后在每次进入别的页面时判断一下session中保存的登陆名字是否等于登陆名字,就Ok了
session是一个会话范围,一般就是用来储存用户登陆状态信息的session.setAttribute("user","xxx");//储存进去session.getAttribute("user");//要验证的页面取出来判断是否和你储存进去的是否一样就行了(一般都用过滤器做)