Avatar billede solari Nybegynder
18. februar 2005 - 11:02 Der er 3 kommentarer og
1 løsning

back / tilbage knappen Sikkerhedshul kan det løses

Hej Eksperter

Har et websystem hvor man logger ind til personlige oplysninger.

Jeg har et hul som jeg ikke ved hvordan jeg skal lukke.

Hvis en bruger logger ind finder hans/hendes oplysninger og ikke logger ud men skriver en ny addresse og surfer videre for tilsidste at forlader computer uden at have lukket browseren.

Det er ikke særlig usansyndlig det sker. Så kan en ondsindet person bruge tilbage knappen og vil kunne komme ind på siden logget ind.

Det eneste modangrab jeg har nu er at seesion virker ikke efter 10 min som starter når personen logger ind(synes ikke jeg kan sætte tiden kortere).

Havde håbet på at løse det med HTTP_REFERER (ved at tjecke host mod host) men den virker ikke når man bruger tilbage knappen.

Havde så overvejde Javascript og bruge af den's history men der kan man ikke indlæse selve URL.

Håber der er en rigtig ekspert der kan hjælpe mig
Avatar billede martin_moth Mester
18. februar 2005 - 11:48 #1
Har det her noget med Visual Basic at gøre?
Avatar billede solari Nybegynder
18. februar 2005 - 11:57 #2
UPS det må i meget undskylde

Kan man selv fjerne dette indlæg eller skal man kontakte admin

admin er velkommen til at fjerne dette indlæg.
Avatar billede martin_moth Mester
21. februar 2005 - 09:02 #3
Bare smid et svar, og nap points selv
Avatar billede solari Nybegynder
03. marts 2005 - 11:43 #4
okay
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
Kurser inden for grundlæggende programmering

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester