需要登入才显示的页面都检查某个特定的session登入时通过认证,就将这个人会员编号之类存入这session然后那些页面遇到查不到那个session的情况,就在header输出跳转往址到登入页面而登出功能就是收到登出要求时就清掉这个session然后跳到登入页或是不需登入的首页就好了一般需登入:检查session 登入:存session 登出:删session至于cookie,如果你希望网页关掉还能维持cookie,那就把要检查的东西改存到cookie,设定过期时间久一点就好更正:网页关掉还能维持登入状态