webForumDet fria alternativet

Ser lösenordskyddade sidor ;-(

ASPur ASP

29 svar · 1 286 visningar · startad av Pellefant

Medlem sedan maj 20023 372 inlägg
Frågan#1

Hej!

Jag har en inloggninssida, där en session sätts om lösenordet är det rätta, sedan på de sidor där man är inloggad kollas det längst upp om sessionen är aktiv, annars skickas man någon annanstans. När man loggar ur avslutas(kallas det "dödas"?) sessionen.

Min fråga...när man har loggat ur, så går det dessväre att använda webbläsarens backknapp för att se sidorna där man varit som inloggad(även om inget iofs går att göra på dem).

Finns det något sätt att lösa det på?

Medlem sedan okt. 20005 273 inlägg
#2

Lägg detta högst upp på varje sida

[red]
Response.Expires = -1500
Response.AddHeader "Pragma", "no-cache"
Response.AddHeader "cache-control", "no-store"
Response.ExpiresAbsolute = "1980-01-01"
Response.CacheControl = "private[/red]

mvh icaaq

Medlem sedan nov. 20017 144 inlägg
#3

Testade det där, men det gjorde ingen skillnad.
Jag antar att det skall stå:
Response.CacheControl = "private**"**

Medlem sedan maj 20023 372 inlägg
#4

Toppen, ska prova senare ikväll.

Tack!!! :)

Medlem sedan dec. 2000557 inlägg
#5

Fungerar inte Icaaqs förslag kan du göra så här:
Då besökaren loggat ut skickas denne tillbaka in på en sidan där du kör session-kollen, eftersom sessionen då är död skickas man "någon annanstans", klickar man sedan bakåt-knappen hamnar man åter på sidan med session-kollen och skickas vidare igen eftersom sessionen är död.. då slipper du problemet.

Medlem sedan jan. 20011 213 inlägg
#6

men om man då klicka två gånger på tillbaka knappen så har man ju samma problem... eller hur?

Medlem sedan okt. 20005 273 inlägg
#7

Pellefant skrev:

Jag har en inloggninssida, där en session sätts om lösenordet är det rätta, sedan på de sidor där man är inloggad kollas det längst upp om sessionen är aktiv, annars skickas man någon annanstans.

Nej för då har man inte en aktiv session :)

Medlem sedan dec. 2000557 inlägg
#8

G8 skrev:

men om man då klicka två gånger på tillbaka knappen så har man ju samma problem... eller hur?

Nope, precis som Icaaq skrev:
- Nej för då har man inte en aktiv session.

Detta medför att man skickas iväg direkt då man klickar på bakåtknappen..

Medlem sedan juni 200032 969 inlägg
#9

Om man använder drop-downgrejen bredvid backknappen, och väljer en tidigare sida då?

Mvh,

Medlem sedan okt. 20005 273 inlägg
#10

På alla sidor som man vill ha lösenordsskyddade bör man väll kolla om man har en giltig session har man inte det så skickas man ju vidare.......

[red]
If Not Session("permission") Then Response.Redirect "nochance.asp"[/red]
Medlem sedan juni 200032 969 inlägg
#11

Jo, men det spelar väl ingen roll om sidans innehåll redan ligger i browserns cache.

Man måste få browsern att aldrig cache någonting, och tvinga omläsning från servern. Men det är som sagt inte lätt. Det är ju det som är problemet i det här fallet.

Mvh,

Medlem sedan feb. 200112 078 inlägg
#12
Response.Buffer = true
response.expires=0
response.expiresabsolute = now() -2
response.addheader "pragma", "no-cache"
response.addheader "cache-control", "private"
response.cachecontrol = "no-cache"
Medlem sedan jan. 20011 213 inlägg
#13

Det var ju precis det jag menade, om sidan ligger i cachen så spelar det ju ingen roll om du kollar giltlig session eller inte, sidan visas ju iaf. Utan att du kan göra nått på den dock.

Måste alltså se till att sidan inte cache:as för att det ska fungera...

//G8

Medlem sedan jan. 2001188 inlägg
#14

När du loggar ut kan du använda dig av javascript och koden:

location.replace("enannansida.htm");

Den byter ut nuvarande sida helt och den försvinner även i "bakåtmenyn"..

Medlem sedan dec. 20018 inlägg
#15

OverRide

hade rätt funkar för mig ialla fall!

Tack för hjälpen fast jag inte behövde fråga om det!

Medlem sedan feb. 200112 078 inlägg
#16

Det där med cache har diskuterats en gång innan och ett sådan läge släpper man inte utan att ha ett bokmärke med sig, eller vad säger du icaaq? ;)

http://www.webforum.nu/showthread.php?s=&threadid=47119&highlight=delikat+cache*

Medlem sedan okt. 2002341 inlägg
#17

Den koden som OveRRide skrev:

Response.Buffer = true
response.expires=0
response.expiresabsolute = now() -2
response.addheader "pragma", "no-cache"
response.addheader "cache-control", "private"
response.cachecontrol = "no-cache"

Vad ådstakommer den egentligen?

Medlem sedan feb. 20012 412 inlägg
#18

I princip att sidan läses in som ny varje gång den laddas, dvs ingen cachning sker.

Medlem sedan juli 20022 537 inlägg
#19

Eller så skriver man så här:

With Response
   .Buffer = true
   .expires=0
   .expiresabsolute = now() -2
   .addheader "pragma", "no-cache"
   .addheader "cache-control", "private"
   .cachecontrol = "no-cache"
End With

:bire :stud

Medlem sedan nov. 20017 144 inlägg
#20

Vimp skrev:

Eller så skriver man så här:

Vad är skillnaden?

138 ms totalt · 3 externa anrop · v20260731065814-full.25f56b17
0 ms — hämta forumlista (cache)
0 ms — hämta statistik (cache)
136 ms — hämta tråd, inlägg och bilagor (db)