Avatar billede kimlarsen1978 Nybegynder
23. juni 2003 - 14:33 Der er 8 kommentarer og
1 løsning

Sikker "Log ud"

Hej
Hvordan laver jeg en "sikker log ud" funktion? Den jeg har nu nulstiller bare alle sessions, men det forhindre jo ikke at man kan bruge tilbageknappen i browseren og se de sider som vedkommende have kig på.
Hvordan løses det problem? Og nej, det gælder ikke at lukke browseren :)
Avatar billede cesil Nybegynder
23. juni 2003 - 14:35 #1
Check på siden om session indeholder noget. Hvis ikke så redirect til fejlside.
Avatar billede kimlarsen1978 Nybegynder
23. juni 2003 - 14:37 #2
Jamen, det gør jeg allerede. Problemet er at browseren kan huske siden og ikke "genindlæser" siden. Derfor bliver de forskellige sessions ikke tjecket igen... Kan du se problemet?
Avatar billede soes Nybegynder
23. juni 2003 - 14:52 #3
Proev at indsaette denne kode i toppen af din side

Response.Expires = 0
Response.ExpiresAbsolute = Now() - 1
Response.AddHeader "pragma","no-cache"
Response.AddHeader "cache-control","private"
Response.CacheControl = "no-cache"

herved burder browseren ikke cache siden + at lukke alle sessions
Avatar billede kimlarsen1978 Nybegynder
23. juni 2003 - 14:59 #4
Skal det ind i mit log ud scipt?
eller på alle de sider der er "beskyttet" af log in?
Avatar billede kimlarsen1978 Nybegynder
23. juni 2003 - 15:04 #5
Det virker!
Kan du forklarer mig hvad der sker i de enkelte linier?
Avatar billede netro Nybegynder
23. juni 2003 - 16:00 #6
Avatar billede klaskeren Nybegynder
23. juni 2003 - 16:43 #7
brugeren kan da ikke gå tilbage hvis du har et check som dette:

<%
if not session("adgang") = "true" then
response.redirect("error.asp")
end if
%>

så skal du bare lav en logud side som indeholder dette:

<%
session("adgang") = "false"
response.redirect("default.asp")
%>
Avatar billede klaskeren Nybegynder
23. juni 2003 - 16:44 #8
ja og husk:

Response.Expires = 0
Avatar billede soes Nybegynder
23. juni 2003 - 17:32 #9
lige lidt copy/paste

CacheControl Property
The CacheControl property determines whether a proxy server can cache the Active Server Page.

AddHeader Name, Value Method
The AddHeader method adds a new named HTTP header with a specific value to the response.

Expires Property
The Expires property specifies the length of time in minutes until a cached page on the browser expires.

ExpiresAbsolute Property
The ExpiresAbsolute property specifies a date and time when a cached page on the browser will expire.

Du kan laese mere om det her hvis du har lyst.
http://www.devguru.com/Technologies/asp/quickref/response.html
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
Kurser inden for grundlæggende programmering

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester