Jag har en inloggning till "hemliga sidor".
Varför funkar inte sessions-kollen för om man är inloggad när man trycker på Back-knappen?
if Request.Form("username") = "xxx" and Request.Form("password") = "xxxx" then
Session("inloggad") = "xxxxx"
Response.Redirect "inne.asp"
Else
Response.Redirect "index.asp"
End if
och på hemliga sidan:
If not Session("inloggad") = "xxxxx" Then
Response.redirect "no.asp"
End if
Jag läste i en annan tråd att man vid utloggning skulle länka till det scriptet som kollar om man är inloggad för att undvika att kunna komma in på den hemliga sidan med Back-knappen, men det funkar inte heller...
Jag har en session.abandon...
Det är illa nog att man kan kolla på den hemliga sidan även om man inte kan uppdatera... kan man inte förhindra det?
Sen verkar browsern cacha väldigt konstigt... jag har en kod som ska förhindra att cacha, men den cachar ibland ändå... medans den låter bli att cacha sidor som inte har den koden...
Knepigt detta.