webForumDet fria alternativet

Session.Abandon

1 svar · 416 visningar · startad av wborg

wborgMedlem sedan dec. 2003209 inlägg
#1

Hej jag har en fråga angående sessions.

Jag har denna kod:

<%
  Response.AddHeader "Pragma", "no-cache"
  Response.AddHeader "cache-control", "no-store"
%>
<%
  If Not Session("Access") = "Yes" Then 
  Response.Redirect "index.asp"
  Else
%>

<html>
<head>
  <title></title>
</head>
<body>

Du är nu inloggad!<br>
<br>

<a href="safe.asp?Do=Logout">Logga ut</a>

<br>

<% end if %>

<% If request.querystring("Do") = "Logout" then 

  'Sessionen kommer att förstöras

  If session("username") = "user" AND session("password") = "pass" then 
  Session.Abandon
  Response.Redirect "index.asp"
  end If
  end if
%>

</body>
</html>

När jag har loggat ut så kan jag inte "backa" tillbaka till den skyddade sidan vilket är bra
men om jag istället lämnar sidan genom att skriva in en ny adress i browsern så kan jag sedan "backa" in på den skyddade sidan igen.

Finns det någon lösning på detta?

/S

@ndersMedlem sedan juni 200032 969 inlägg
#2

Bästa lösningen är väl att slänga in en hel drös med kodrader för att förhindra att webbläsaren cachar sidan. Typ: http://www.webforum.nu/showthread.php?s=&postid=769215#post769215

136 ms totalt · 3 externa anrop · v20260731065814-full.30151723
0 ms — hämta forumlista (cache)
0 ms — hämta statistik (cache)
133 ms — hämta tråd, inlägg och bilagor (db)