Problema de seguridad con un formulario

02/09/2004 - 17:42 por MetalManiac | Informe spam
Hola compañeros de sufrimiento,
resulta que tengo un formulario en el que se introduce login y clave de un
usuario. Pues bien, si logro acceder a mi zona privada y luego pulso el
enlace "cerrar sesion" lo hace todo bien y me vuelve a la pantalla inicial.
Todo correcto, pero resulta que si ahora me voy de la mesa, se sienta mi
compañero que es un listillo y empieza a darle al botón "Atras" del
navegador hasta situarlo en la pantalla que valida los datos del usuario
(login y clave) y le da a F5 resulta que accede de nuevo al privado por to
la cara.

He probado a poner:

Response.Expires=-1000
Response.CacheControl="no-cache"

pero con eso solo logro que el usuario tenga que pulsar F5, de manera que
vuelve a validar los datos que tiene en cache.

¿Como podria hacer para que al hacer F5 falle la validación? Muchas gracias.
 

Leer las respuestas

#1 DiGiTaL
02/09/2004 - 17:57 | Informe spam
Prueba con esto...


<%
Response.CacheControl = "no-cache"
Response.AddHeader "Pragma", "no-cache"
Response.Expires = -1
%>


suerte...

DiGiTaL

"MetalManiac" escribió en el mensaje
news:
Hola compañeros de sufrimiento,
resulta que tengo un formulario en el que se introduce login y clave de un
usuario. Pues bien, si logro acceder a mi zona privada y luego pulso el
enlace "cerrar sesion" lo hace todo bien y me vuelve a la pantalla


inicial.
Todo correcto, pero resulta que si ahora me voy de la mesa, se sienta mi
compañero que es un listillo y empieza a darle al botón "Atras" del
navegador hasta situarlo en la pantalla que valida los datos del usuario
(login y clave) y le da a F5 resulta que accede de nuevo al privado por to
la cara.

He probado a poner:

Response.Expires=-1000
Response.CacheControl="no-cache"

pero con eso solo logro que el usuario tenga que pulsar F5, de manera que
vuelve a validar los datos que tiene en cache.

¿Como podria hacer para que al hacer F5 falle la validación? Muchas


gracias.


Preguntas similares