dim pStr
pStr = "private, no-cache, must-revalidate"
Response.AddHeader "cache-control", pStr
I IE, så funkar detta tillfredsställande märkte jag. Dock ej i FF. Nån som har nån idé?
1 svar · 197 visningar · startad av Donatello
Hej hå...
Ny fråga.
Följande ligger nu inom mina skyddade sidor:
<%
Response.CacheControl = "Private"
Response.Expires = -1000
%>
<META HTTP-EQUIV="CACHE-CONTROL" CONTENT="NO-CACHE">
<META HTTP-EQUIV="PRAGMA" CONTENT="NO-CACHE">
<META HTTP-EQUIV="EXPIRES" CONTENT="0">
Kruxet som jag hittat är att även om man loggar ut, så kan man trycka på "Bakåt" i webbläsaren och se känslig information. Självklart kan man inte navigera inom de skyddade sidorna, men alla sidor i history ligger vidöppna så länge webbläsaren är öppen.
Vad kan man göra för att täppa igen det hålet? Nån som har nån idé? Allmänna idéer om cacheprevention tas också emot med öppna armar. :)
dim pStr
pStr = "private, no-cache, must-revalidate"
Response.AddHeader "cache-control", pStr
I IE, så funkar detta tillfredsställande märkte jag. Dock ej i FF. Nån som har nån idé?