Avatar billede Slettet bruger
12. juni 2003 - 11:38 Der er 9 kommentarer og
1 løsning

loginsystem og tilbage knap

Hej eksperter....

Jeg har lavet et login system som er baseret på session, dvs. at når siden hentes tjekkes der for indholdet af en given session, og hvis dette ikke opfyldes redirectes man til en side uden for login området.

alt dette virker også fint, men har fundet et hul i systemet.

hvis man bruger tilbageknappen i browseren, efter at have logget ud, vil du jo komme tilbage og kunne se den sidste side man var på, unden at den tjekker for login igen.

hvordan laves et sådanne hul. jeg har prøvet sætte browseren til at den ikke skal cache siden, men dette er et fedt.

håber nogen af jer ved mere om dette emne.

mvh.
Questis
Avatar billede mccannon Nybegynder
12. juni 2003 - 13:24 #1
når de trykker på logud knappen kan du jo gøre noget ligenden det her

<% If logout = true then
    Session.Contents.Remove("sessionsnavn")
    response.redirect "default.asp"
  end if
%>
og husk response.expires = -1 i toppen af siden
Avatar billede Slettet bruger
12. juni 2003 - 13:30 #2
jamen, jeg har sat session.abandon og det virker også fint. men det hjælper ikke på tilbageknappen, da den bare tager den fra egene filer kunne jeg tænke mig, altså den reloader ikke ved tilbage, og derved hentes scriptet jo ikke igen.
Avatar billede mccannon Nybegynder
12. juni 2003 - 13:42 #3
prøv lige at fyre det her batteri af  så :-)

<%
Response.Expires = -1
Response.AddHeader "pragma", "no-cache"
Response.CacheControl="no-cache"
Response.AddHeader "cache-control", "no-store"
%>
Avatar billede Slettet bruger
12. juni 2003 - 13:46 #4
ja, jeg har prøvet at lave cache kontrol, med ovenstående kode stump. men det virker heller ikke..... kan ikke se hvad der lige går galt i det. for den burde netop forbygge at den lå på brugerens comp.
Avatar billede mccannon Nybegynder
12. juni 2003 - 13:47 #5
jeg skal ihvertfald se noget kode før ejg kan hjælpe mere
Avatar billede Slettet bruger
12. juni 2003 - 13:51 #6
ja, hvad vil du se..... der er ikke så meget at vise.....

logud knappen fører til login.aps som laver session.abandon og redirecter til en ikke beskyttet side.

herfra kan man så klikke tilbage, men der ender man så i det beskyttede område som har:

<%
Response.Expires = -1
Response.AddHeader "pragma", "no-cache"
Response.CacheControl="no-cache"
Response.AddHeader "cache-control", "no-store"
%>

i sin kode.... endvidere laves der et tjek på den session der angiver loggin på denne side, men denne er den imun overfor ved at klik tilbage i browseren.

hvis man holder sig fra at klikke tilbage, virker alting som det skal
Avatar billede Slettet bruger
12. juni 2003 - 13:58 #7
jo lige et øjeblik jeg havde jo en skrivefejl i min det var det der var skylden.... hvis du vil være flink at sende et svar :)


så siger jeg 1000 tak
Avatar billede mccannon Nybegynder
12. juni 2003 - 14:03 #8
jamen det vil jeg da :)
Avatar billede Slettet bruger
12. juni 2003 - 14:04 #9
du har været en rigtig stor hjælp tak for det endnu engang..... kunne jo have knoklet rundt i den skrivefejl i lang tid *GG*
Avatar billede mccannon Nybegynder
12. juni 2003 - 14:06 #10
my plesure mate :)
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
Kurser inden for grundlæggende programmering

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester