安全问题:php登录/注销脚本+后退按钮

时间:2010-07-27 20:42:46

标签: php session back-button

我正在使用存储会话值的登录脚本

$_SESSION['logged_in'] = 'yes' 

当用户输入正确的用户/密码时。注销时,此会话值设置为空白。但是用户可以回击几次丁并重新登录。我也尝试过$ _SESSION = array();和session_destroy();但结果相同。

2 个答案:

答案 0 :(得分:1)

他们是否真的重新登录,或者他们只是从浏览器缓存重新加载页面?如果它只是缓存,他们将无法看到他们之前没有访问的页面,他们将无法在您的网站上看到新数据。

如果他们真的重新登录,那么您的登录代码就不好了。发布您在每个页面上执行的登录代码和登录测试。

答案 1 :(得分:-2)

我的坏。代码有误。谢谢......我清除了缓存和放大器饼干。 现在IE让我备份并假设旧的会话值。 Firefox不会让我进入。