tutorials.de Buch-Aktion 05/2012
ERLEDIGT
JA
ANTWORTEN
2
ZUGRIFFE
493
EMPFEHLEN
  • An Twitter übertragen
  • An Facebook übertragen
AUF DIESES THEMA
ANTWORTEN
  1. #1
    devilmc devilmc ist offline Mitglied Silber
    Registriert seit
    Mar 2008
    Beiträge
    51
    Hallo Zusammen,

    ich schreibe zur Zeit ein WebInterface mit JSP.
    Der Nutzer kann sich einloggen, ein paar Funktionen auswählen und sich ausloggen.
    Nachdem die Session abgelaufen ist kann ich zwar noch einmal auf einen Menupunkt klicken bekomme dann eine weiße Seite angezeigt. Soweit so gut.

    Mein Problem:

    Wenn der Nutzer nun über den Zurück-Button des Browsers bis an die Stelle geht,
    an der er das Loginformular abgeschickt hat, wird er neu eingelogt und kann wie vorher
    alles machen.

    Genau das will ich aus Sicherheitsgründen verhindern, nur weiß ich nicht wie.

    Würde mich über schnelle Hilfe freuen.

    Weitere Infos:

    Das Formular wird via post abgeschickt.
    Eine Sessionbehandlung im Servlet findet zur Zeit nicht statt.
    Der Timeout der Session ist über den Deployment Descriptor realisiert.

    Grüße
    Devilmc
     

  2. #2
    glhlg glhlg ist offline Mitglied Bronze
    Registriert seit
    Aug 2009
    Beiträge
    39
    In deiner Auslog-Routine musst du Folgendes aufrufen:
    Code :
    1
    
    session.invalidate();


    Gruß
    Gerrit
     

  3. #3
    devilmc devilmc ist offline Mitglied Silber
    Registriert seit
    Mar 2008
    Beiträge
    51
    Hi,

    ja das wird gemacht, dennoch kann ich mich über den Zurückbutton neu einloggen, denn durch den erneuten Login erhält der jenige auch eine neue SessionID.
    Das Problem ist also nicht die Session Verwaltung an sich sonder, das die Logindaten neu gesendet werden können ohne das sie eingeben werden.
     

Ähnliche Themen

  1. Flooden verhindern, senden erst nach 2 sekunden
    Von ASD20054 im Forum Javascript & Ajax
    Antworten: 2
    Letzter Beitrag: 14.11.07, 16:53
  2. erneutes Senden von $_POST verhindern
    Von Katzehuhn im Forum PHP
    Antworten: 7
    Letzter Beitrag: 16.12.05, 10:47
  3. Loginformular
    Von Tualex im Forum PHP
    Antworten: 22
    Letzter Beitrag: 02.03.05, 07:46
  4. htaccess und loginformular
    Von ddbug im Forum PHP
    Antworten: 3
    Letzter Beitrag: 04.03.04, 22:07
  5. mehrmaliges form-senden verhindern
    Von lsblsb im Forum PHP
    Antworten: 14
    Letzter Beitrag: 22.05.03, 21:30