webForumDet fria alternativet
Logga in / Bli medlem

Session.Abandon

ASP

1 svar · 418 visningar · startad av wborg

Medlem sedan dec. 2003209 inlägg
Trådstart#1

Hej jag har en fråga angående sessions.

Jag har denna kod:

<%
  Response.AddHeader "Pragma", "no-cache"
  Response.AddHeader "cache-control", "no-store"
%>
<%
  If Not Session("Access") = "Yes" Then 
  Response.Redirect "index.asp"
  Else
%>

<html>
<head>
  <title></title>
</head>
<body>

Du är nu inloggad!<br>
<br>

<a href="safe.asp?Do=Logout">Logga ut</a>

<br>

<% end if %>

<% If request.querystring("Do") = "Logout" then 

  'Sessionen kommer att förstöras

  If session("username") = "user" AND session("password") = "pass" then 
  Session.Abandon
  Response.Redirect "index.asp"
  end If
  end if
%>

</body>
</html>

När jag har loggat ut så kan jag inte "backa" tillbaka till den skyddade sidan vilket är bra
men om jag istället lämnar sidan genom att skriva in en ny adress i browsern så kan jag sedan "backa" in på den skyddade sidan igen.

Finns det någon lösning på detta?

/S

Medlem sedan juni 200032 967 inlägg
#2

Bästa lösningen är väl att slänga in en hel drös med kodrader för att förhindra att webbläsaren cachar sidan. Typ: http://www.webforum.nu/showthread.php?s=&postid=769215#post769215

371 ms totalt · 4 externa anrop · v20260731065814-full.442f7a9e
123 ms — deklarationer (db)
119 ms — hämta statistik (db)
124 ms — hämta tråd, inlägg och bilagor (db)
125 ms — ändringar (db)