back / tilbage knappen Sikkerhedshul kan det løses
Hej EksperterHar et websystem hvor man logger ind til personlige oplysninger.
Jeg har et hul som jeg ikke ved hvordan jeg skal lukke.
Hvis en bruger logger ind. Finder hans/hendes oplysninger og ikke logger ud men skriver en ny URL addresse og surfer videre for tilsidste at forlader computer uden at have lukket browseren.
Det er ikke særlig usansyndlig det sker. Så kan en ondsindet person bruge tilbage knappen og vil kunne komme ind på de fortrolig sider.
Det eneste modangrab jeg har nu er at seesion virker ikke efter 10 min som starter når personen logger ind(synes ikke jeg kan sætte tiden kortere).
Havde håbet på at løse det med HTTP_REFERER (ved at tjecke host mod host) men den virker ikke når man bruger tilbage knappen.
Havde så overvejde Javascript og bruge af den's history men der kan man ikke indlæse selve URL.
Håber der er en rigtig ekspert der kan hjælpe mig