Session.Abandon

ASP

1 svar · 423 visningar · startad av wborg

Medlem sedan dec. 2003209 inlägg
Trådstart#1

Hej jag har en fråga angående sessions.

Jag har denna kod:

<%
  Response.AddHeader "Pragma", "no-cache"
  Response.AddHeader "cache-control", "no-store"
%>
<%
  If Not Session("Access") = "Yes" Then 
  Response.Redirect "index.asp"
  Else
%>

<html>
<head>
  <title></title>
</head>
<body>

Du är nu inloggad!<br>
<br>

<a href="safe.asp?Do=Logout">Logga ut</a>

<br>

<% end if %>

<% If request.querystring("Do") = "Logout" then 

  'Sessionen kommer att förstöras

  If session("username") = "user" AND session("password") = "pass" then 
  Session.Abandon
  Response.Redirect "index.asp"
  end If
  end if
%>

</body>
</html>

När jag har loggat ut så kan jag inte "backa" tillbaka till den skyddade sidan vilket är bra
men om jag istället lämnar sidan genom att skriva in en ny adress i browsern så kan jag sedan "backa" in på den skyddade sidan igen.

Finns det någon lösning på detta?

/S

Medlem sedan juni 200032 967 inlägg
#2

Bästa lösningen är väl att slänga in en hel drös med kodrader för att förhindra att webbläsaren cachar sidan. Typ: http://www.webforum.nu/showthread.php?s=&postid=769215#post769215

254 ms totalt · 4 externa anrop · v20260731065814-full.d34c6d5a
121 ms — deklarationer (db)
0 ms — hämta statistik (cache)
130 ms — hämta tråd, inlägg och bilagor (db)
120 ms — ändringar (db)