<body style="font-size:30px;">
<div style="font-size:20px;line-height:20px;">
<form action="j_security_check">
用戶名:<input type="text" id="user" name="j_username" /><br/>
密碼:<input type="password" id="password" name="j_password" />
<input type="submit" id="login_id" value="登錄" />
</form>
</div>
</body>
一開始看到公司的這個登陸邏輯,我怎么找也沒找到j(luò)_security_check這玩意,到底提交到哪里去了,搜完了整個項目也沒找到,正當(dāng)我煩躁的時候,在web.xml看到了這玩意:
<login-config>
<!--
<auth-method>BASIC</auth-method>
<realm-name>OA2</realm-name>
-->
<auth-method>FORM</auth-method>
<form-login-config>
<form-login-page>/login.jsp</form-login-page>
<form-error-page>/error.jsp</form-error-page>
</form-login-config>
</login-config>
直覺告訴我,這玩意是幕后黑手,百度一搜。。。
文章分享:http://www.pinhuba.com/javaweb/101452.htm
原來這東西是寫死的,名字就只能叫j_security_check。然后再tomcat里面的conf文件夾中的tomcat-users.xml配置賬號密碼。拉到最后開放role的注釋。