Problema de seguridad con un formulario

02/09/2004 - 17:42 por MetalManiac | Informe spam
Hola compañeros de sufrimiento,
resulta que tengo un formulario en el que se introduce login y clave de un
usuario. Pues bien, si logro acceder a mi zona privada y luego pulso el
enlace "cerrar sesion" lo hace todo bien y me vuelve a la pantalla inicial.
Todo correcto, pero resulta que si ahora me voy de la mesa, se sienta mi
compañero que es un listillo y empieza a darle al botón "Atras" del
navegador hasta situarlo en la pantalla que valida los datos del usuario
(login y clave) y le da a F5 resulta que accede de nuevo al privado por to
la cara.

He probado a poner:

Response.Expires=-1000
Response.CacheControl="no-cache"

pero con eso solo logro que el usuario tenga que pulsar F5, de manera que
vuelve a validar los datos que tiene en cache.

¿Como podria hacer para que al hacer F5 falle la validación? Muchas gracias.

Preguntas similare

Leer las respuestas

#1 DiGiTaL
02/09/2004 - 17:57 | Informe spam
Prueba con esto...


<%
Response.CacheControl = "no-cache"
Response.AddHeader "Pragma", "no-cache"
Response.Expires = -1
%>


suerte...

DiGiTaL

"MetalManiac" escribió en el mensaje
news:
Hola compañeros de sufrimiento,
resulta que tengo un formulario en el que se introduce login y clave de un
usuario. Pues bien, si logro acceder a mi zona privada y luego pulso el
enlace "cerrar sesion" lo hace todo bien y me vuelve a la pantalla


inicial.
Todo correcto, pero resulta que si ahora me voy de la mesa, se sienta mi
compañero que es un listillo y empieza a darle al botón "Atras" del
navegador hasta situarlo en la pantalla que valida los datos del usuario
(login y clave) y le da a F5 resulta que accede de nuevo al privado por to
la cara.

He probado a poner:

Response.Expires=-1000
Response.CacheControl="no-cache"

pero con eso solo logro que el usuario tenga que pulsar F5, de manera que
vuelve a validar los datos que tiene en cache.

¿Como podria hacer para que al hacer F5 falle la validación? Muchas


gracias.


Respuesta Responder a este mensaje
#2 MetalManiac
02/09/2004 - 18:04 | Informe spam
Que va, amigo, esto sigue tragandose los datos que da gusto.
:S

Gracias no obstante ;)

"DiGiTaL" escribió en el mensaje
news:
Prueba con esto...


<%
Response.CacheControl = "no-cache"
Response.AddHeader "Pragma", "no-cache"
Response.Expires = -1
%>


suerte...

DiGiTaL

"MetalManiac" escribió en el mensaje
news:
> Hola compañeros de sufrimiento,
> resulta que tengo un formulario en el que se introduce login y clave de


un
> usuario. Pues bien, si logro acceder a mi zona privada y luego pulso el
> enlace "cerrar sesion" lo hace todo bien y me vuelve a la pantalla
inicial.
> Todo correcto, pero resulta que si ahora me voy de la mesa, se sienta mi
> compañero que es un listillo y empieza a darle al botón "Atras" del
> navegador hasta situarlo en la pantalla que valida los datos del usuario
> (login y clave) y le da a F5 resulta que accede de nuevo al privado por


to
> la cara.
>
> He probado a poner:
>
> Response.Expires=-1000
> Response.CacheControl="no-cache"
>
> pero con eso solo logro que el usuario tenga que pulsar F5, de manera


que
> vuelve a validar los datos que tiene en cache.
>
> ¿Como podria hacer para que al hacer F5 falle la validación? Muchas
gracias.
>
>


Respuesta Responder a este mensaje
#3 DiGiTaL
02/09/2004 - 21:23 | Informe spam
y que tal si pruebas poner tu pagina dentro de otra pagina contenedora que
este blanca

Esto y las lineas que te pase anteriormente me solucionan a mi ese
problema...

DiGiTaL

"MetalManiac" escribió en el mensaje
news:%
Que va, amigo, esto sigue tragandose los datos que da gusto.
:S

Gracias no obstante ;)

"DiGiTaL" escribió en el mensaje
news:
> Prueba con esto...
>
>
> <%
> Response.CacheControl = "no-cache"
> Response.AddHeader "Pragma", "no-cache"
> Response.Expires = -1
> %>
>
>
> suerte...
>
> DiGiTaL
>
> "MetalManiac" escribió en el mensaje
> news:
> > Hola compañeros de sufrimiento,
> > resulta que tengo un formulario en el que se introduce login y clave


de
un
> > usuario. Pues bien, si logro acceder a mi zona privada y luego pulso


el
> > enlace "cerrar sesion" lo hace todo bien y me vuelve a la pantalla
> inicial.
> > Todo correcto, pero resulta que si ahora me voy de la mesa, se sienta


mi
> > compañero que es un listillo y empieza a darle al botón "Atras" del
> > navegador hasta situarlo en la pantalla que valida los datos del


usuario
> > (login y clave) y le da a F5 resulta que accede de nuevo al privado


por
to
> > la cara.
> >
> > He probado a poner:
> >
> > Response.Expires=-1000
> > Response.CacheControl="no-cache"
> >
> > pero con eso solo logro que el usuario tenga que pulsar F5, de manera
que
> > vuelve a validar los datos que tiene en cache.
> >
> > ¿Como podria hacer para que al hacer F5 falle la validación? Muchas
> gracias.
> >
> >
>
>


Respuesta Responder a este mensaje
#4 MetalManiac
03/09/2004 - 16:04 | Informe spam
Ciertamente, se ha solucionado como tu decias. Gracias!!!


"DiGiTaL" escribió en el mensaje
news:
y que tal si pruebas poner tu pagina dentro de otra pagina contenedora que
este blanca

Esto y las lineas que te pase anteriormente me solucionan a mi ese
problema...

DiGiTaL

"MetalManiac" escribió en el mensaje
news:%
> Que va, amigo, esto sigue tragandose los datos que da gusto.
> :S
>
> Gracias no obstante ;)
>
> "DiGiTaL" escribió en el mensaje
> news:
> > Prueba con esto...
> >
> >
> > <%
> > Response.CacheControl = "no-cache"
> > Response.AddHeader "Pragma", "no-cache"
> > Response.Expires = -1
> > %>
> >
> >
> > suerte...
> >
> > DiGiTaL
> >
> > "MetalManiac" escribió en el mensaje
> > news:
> > > Hola compañeros de sufrimiento,
> > > resulta que tengo un formulario en el que se introduce login y clave
de
> un
> > > usuario. Pues bien, si logro acceder a mi zona privada y luego pulso
el
> > > enlace "cerrar sesion" lo hace todo bien y me vuelve a la pantalla
> > inicial.
> > > Todo correcto, pero resulta que si ahora me voy de la mesa, se


sienta
mi
> > > compañero que es un listillo y empieza a darle al botón "Atras" del
> > > navegador hasta situarlo en la pantalla que valida los datos del
usuario
> > > (login y clave) y le da a F5 resulta que accede de nuevo al privado
por
> to
> > > la cara.
> > >
> > > He probado a poner:
> > >
> > > Response.Expires=-1000
> > > Response.CacheControl="no-cache"
> > >
> > > pero con eso solo logro que el usuario tenga que pulsar F5, de


manera
> que
> > > vuelve a validar los datos que tiene en cache.
> > >
> > > ¿Como podria hacer para que al hacer F5 falle la validación? Muchas
> > gracias.
> > >
> > >
> >
> >
>
>


email Siga el debate Respuesta Responder a este mensaje
Ads by Google
Help Hacer una preguntaRespuesta Tengo una respuesta
Search Busqueda sugerida