写个过滤器(filter) 拦截 所有请求
用session,可以在服务器上写一个用于验证的类,校验用户输入的用户名和密码,然后去数据库进去比对,比对完成之后将userName存放在session内。然后向页面发送权限,在页面端用session.getAttribute()取得。从而显示不同的内容。
把你的页面放在WEB-INF下面,浏览器就无法直接访问了
在action类里面写验证,用getparametere得到jsp页面里的用户名和密码,用if条件判断,成立则跳转显示页面