作者ganymade (呀)
看板C_Sharp
标题请问网页逾期的问题
时间Sat Dec 24 13:42:14 2005
我设计的网页有登入登出的机制
使用者登入後我用Session来纪录使用者身份
当按下登出後
我清空所有Session并回到首页
可是当我登出後再按上一页
或是直接打网址到除了首页的页面
正常来说 没有Session应该会被导回首页
但是事情却非如此
使用者还是可以回上一页或指定的页面
不过使用者没办法做任何事
只要有引发Postback或要再连结到别页
这时候检查机制就会发生效果
自动导回首页
不过我不希望使用者可以在登出後还是可以回上一页
或者是自己打网址进去网站中除了首页的任一页
这样该怎麽做呢?
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 218.166.205.179
1F:推 liunate:没试过 用javascript清空浏览器的history 12/24 13:59
2F:推 youcankillme:上一页的功能,好像是直接读出客服端的离线资料 12/24 17:46
3F:→ youcankillme:所以实际上也没有使用到Server资料,就安全性而言 12/24 17:47
4F:→ youcankillme:应该不会产生太大问题....我想是这样子的吧 12/24 17:47