使用 session.removeAttribute()之后, return 回index.jsp页面。
但是后退再刷新,页面的值又出现了还可以传递
网上的方法是禁用浏览器缓存,但其他正常返回index页面的操作也就被影响了。
由于静态页面也没法通过js获取session值进行判断
请问各位大神都用的什么方法?
关于登陆注销后返回的问题
- 写回答
- 好问题 0 提建议
- 追加酬金
- 关注问题
- 邀请回答
-
5条回答
- threenewbee 2017-02-15 15:27关注
返回又如何,你的程序提交任何数据到服务器端,都应该有服务器的验证。服务器已经注销,那么客户端就算返回到之前的页面,它也不能提交任何信息了。
要注意客户端是不可以信任的,稍微有经验的用户完全可以构造虚假的http请求提交数据(相当于即便你不允许用户返回之前的页面,用户也能自己造一个登录后的页面出来),所以你不应该指望客户端是否能返回登录前的页面。本回答被题主选为最佳回答 , 对您是否有帮助呢?解决 无用评论 打赏 举报
悬赏问题
- ¥15 C++ 头文件/宏冲突问题解决
- ¥15 用comsol模拟大气湍流通过底部加热(温度不同)的腔体
- ¥50 安卓adb backup备份子用户应用数据失败
- ¥20 有人能用聚类分析帮我分析一下文本内容嘛
- ¥15 请问Lammps做复合材料拉伸模拟,应力应变曲线问题
- ¥30 python代码,帮调试
- ¥15 #MATLAB仿真#车辆换道路径规划
- ¥15 java 操作 elasticsearch 8.1 实现 索引的重建
- ¥15 数据可视化Python
- ¥15 要给毕业设计添加扫码登录的功能!!有偿