Cara, tenta assim…
HttpSession sessao= request.getSession(false);
if (sessao != null)
sessao.invalidate();
sessao = request.getSession(true);
.
.
.
if(rs.next()) {
sessao.setAttribute("Usuario",nome);
sessao.setAttribute("Senha",senha);
response.sendRedirect("/tsda/index.jsp");
}else{
response.sendRedirect("/tsda/invalido.jsp");
}
Servlet Logout
[code]HttpSession sessao = request.getSession(false);
if (sessao != null){
sessao.removeAttribute(“Usuario”);
sessao.removeAttribute(“Senha”);
response.sendRedirect("/tsda");
}
ou
if (sessao != null){
sessao.invalidate();
response.sendRedirect("/tsda");
}[/code]