Lägg detta högst upp på varje sida
[red]
Response.Expires = -1500
Response.AddHeader "Pragma", "no-cache"
Response.AddHeader "cache-control", "no-store"
Response.ExpiresAbsolute = "1980-01-01"
Response.CacheControl = "private[/red]
mvh icaaq
29 svar · 1 286 visningar · startad av Pellefant
Hej!
Jag har en inloggninssida, där en session sätts om lösenordet är det rätta, sedan på de sidor där man är inloggad kollas det längst upp om sessionen är aktiv, annars skickas man någon annanstans. När man loggar ur avslutas(kallas det "dödas"?) sessionen.
Min fråga...när man har loggat ur, så går det dessväre att använda webbläsarens backknapp för att se sidorna där man varit som inloggad(även om inget iofs går att göra på dem).
Finns det något sätt att lösa det på?
Lägg detta högst upp på varje sida
[red]
Response.Expires = -1500
Response.AddHeader "Pragma", "no-cache"
Response.AddHeader "cache-control", "no-store"
Response.ExpiresAbsolute = "1980-01-01"
Response.CacheControl = "private[/red]
mvh icaaq
Testade det där, men det gjorde ingen skillnad.
Jag antar att det skall stå:
Response.CacheControl = "private**"**
Fungerar inte Icaaqs förslag kan du göra så här:
Då besökaren loggat ut skickas denne tillbaka in på en sidan där du kör session-kollen, eftersom sessionen då är död skickas man "någon annanstans", klickar man sedan bakåt-knappen hamnar man åter på sidan med session-kollen och skickas vidare igen eftersom sessionen är död.. då slipper du problemet.
men om man då klicka två gånger på tillbaka knappen så har man ju samma problem... eller hur?
Pellefant skrev:
Jag har en inloggninssida, där en session sätts om lösenordet är det rätta, sedan på de sidor där man är inloggad kollas det längst upp om sessionen är aktiv, annars skickas man någon annanstans.
Nej för då har man inte en aktiv session :)
G8 skrev:
men om man då klicka två gånger på tillbaka knappen så har man ju samma problem... eller hur?
Nope, precis som Icaaq skrev:
- Nej för då har man inte en aktiv session.
Detta medför att man skickas iväg direkt då man klickar på bakåtknappen..
På alla sidor som man vill ha lösenordsskyddade bör man väll kolla om man har en giltig session har man inte det så skickas man ju vidare.......
[red]
If Not Session("permission") Then Response.Redirect "nochance.asp"[/red]
Jo, men det spelar väl ingen roll om sidans innehåll redan ligger i browserns cache.
Man måste få browsern att aldrig cache någonting, och tvinga omläsning från servern. Men det är som sagt inte lätt. Det är ju det som är problemet i det här fallet.
Mvh,
Response.Buffer = true
response.expires=0
response.expiresabsolute = now() -2
response.addheader "pragma", "no-cache"
response.addheader "cache-control", "private"
response.cachecontrol = "no-cache"
Det var ju precis det jag menade, om sidan ligger i cachen så spelar det ju ingen roll om du kollar giltlig session eller inte, sidan visas ju iaf. Utan att du kan göra nått på den dock.
Måste alltså se till att sidan inte cache:as för att det ska fungera...
//G8
När du loggar ut kan du använda dig av javascript och koden:
location.replace("enannansida.htm");
Den byter ut nuvarande sida helt och den försvinner även i "bakåtmenyn"..
OverRide
hade rätt funkar för mig ialla fall!
Tack för hjälpen fast jag inte behövde fråga om det!
Det där med cache har diskuterats en gång innan och ett sådan läge släpper man inte utan att ha ett bokmärke med sig, eller vad säger du icaaq? ;)
http://www.webforum.nu/showthread.php?s=&threadid=47119&highlight=delikat+cache*
Den koden som OveRRide skrev:
Response.Buffer = true
response.expires=0
response.expiresabsolute = now() -2
response.addheader "pragma", "no-cache"
response.addheader "cache-control", "private"
response.cachecontrol = "no-cache"
Vad ådstakommer den egentligen?
I princip att sidan läses in som ny varje gång den laddas, dvs ingen cachning sker.
Eller så skriver man så här:
With Response
.Buffer = true
.expires=0
.expiresabsolute = now() -2
.addheader "pragma", "no-cache"
.addheader "cache-control", "private"
.cachecontrol = "no-cache"
End With
:bire :stud