设想:
- 用户“a”登录网站并从图书馆计算机访问会员目录页面,
- 用户“a”退出,浏览器保持打开状态。
- 用户“b”开始使用同一台计算机,点击返回按钮查看用户“a”的会员页面和信息
- 用户“b”不能在页面上做任何事情,只能查看(如果他们点击刷新将被重定向到登录,例如。用户“b”能够查看所有 a 的数据是一个安全隐患/错误。
注销时的当前代码:
Session.Contents.RemoveAll();
FormsAuthentication.SignOut();
Session.Abandon();
Response.Redirect("~/LogOff.aspx", false);
那么,我怎样才能阻止他们只是回击浏览器以“仅查看”他们不再经过身份验证才能查看的页面。
我了解有一种方法可以关闭网站的浏览器缓存
但是这会干扰/代价高昂,因为我有部分回发的更新面板?
我所描述的问题还有其他选择吗?
谢谢