12. juni 2003 - 11:38Der er
9 kommentarer og 1 løsning
loginsystem og tilbage knap
Hej eksperter....
Jeg har lavet et login system som er baseret på session, dvs. at når siden hentes tjekkes der for indholdet af en given session, og hvis dette ikke opfyldes redirectes man til en side uden for login området.
alt dette virker også fint, men har fundet et hul i systemet.
hvis man bruger tilbageknappen i browseren, efter at have logget ud, vil du jo komme tilbage og kunne se den sidste side man var på, unden at den tjekker for login igen.
hvordan laves et sådanne hul. jeg har prøvet sætte browseren til at den ikke skal cache siden, men dette er et fedt.
når de trykker på logud knappen kan du jo gøre noget ligenden det her
<% If logout = true then Session.Contents.Remove("sessionsnavn") response.redirect "default.asp" end if %> og husk response.expires = -1 i toppen af siden
Synes godt om
Slettet bruger
12. juni 2003 - 13:30#2
jamen, jeg har sat session.abandon og det virker også fint. men det hjælper ikke på tilbageknappen, da den bare tager den fra egene filer kunne jeg tænke mig, altså den reloader ikke ved tilbage, og derved hentes scriptet jo ikke igen.
ja, jeg har prøvet at lave cache kontrol, med ovenstående kode stump. men det virker heller ikke..... kan ikke se hvad der lige går galt i det. for den burde netop forbygge at den lå på brugerens comp.
i sin kode.... endvidere laves der et tjek på den session der angiver loggin på denne side, men denne er den imun overfor ved at klik tilbage i browseren.
hvis man holder sig fra at klikke tilbage, virker alting som det skal
Synes godt om
Slettet bruger
12. juni 2003 - 13:58#7
jo lige et øjeblik jeg havde jo en skrivefejl i min det var det der var skylden.... hvis du vil være flink at sende et svar :)
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.