31. oktober 2002 - 00:01Der er
1 kommentar og 1 løsning
IsLoggedIn?!
Jeg har følgende kode i java som jeg bruger med JSP beans:
public class DoRequests { private boolean IsLoggedIn = false;
public DoRequests(){ IsLoggedIn = false; } public void SetIsLoggedIn(boolean GetCurrentStatus){ IsLoggedIn = GetCurrentStatus; } public boolean GetCurrentStatus() { return IsLoggedIn; }
}
og i alle JSP filer har jeg : <% if (Request.GetCurrentStatus() == false) { response.sendRedirect("login.jsp"); } %>
og ved LOGOFF har jeg:
RequestID.SetCurrentStatus(false);
------------------------------------------------ men der har jeg et problem. Når brugeren trykker på tilbage i browseren, så er han stadig logget på og kan gøre alt muligt. Det kan godt være noget med session som jeg skal også gøre noget ved, men jeg ved faktisk ik hvad der skal gøres.
Den moderne arbejdsplads er i stigende grad afhængig af mødelokaler til at fremme samarbejde, men dette skift medfører også stigende sikkerhedsudfordringer.
Smid det her i toppen af alle JSP sider som man IKKE må lave 'back' til: response.setDateHeader("Expires", 0); response.setHeader("Pragma", "no-cache"); response.setHeader("Cache-Control", "no-cache");
Det forhindre caching af siden, både i browser og proxy.
Jeg bruger selv en Session til at kontrollere brugeren er logget ind. Men brug det disky siger det er en god ting at have med under alle omstændigheder.
Hvis du ikke kan få det til at virker så brug en session i login session.setAttrubute("LoggedIn", true);
og logout session.setAttribute("LoggedIn",false);
check så på if(!session.getAttribute("LoggedIn")) response.sendRedirect("login.jsp");
Synes godt om
Ny brugerNybegynder
Din løsning...
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.