我正在为 Web 应用程序实施 90 天后强制更改密码 - 在每个页面上调用的应用程序头文件的顶部,我检查密码的使用期限,如果超过 90 天,则强制用户更改密码页。这一切都很好。
问题是密码更改页面还调用了进行检查的标题页,因此它的外观和感觉与站点的其余部分相同,但是,当然,它会陷入一个永无止境的检查和重定向循环 - 什么是防止这种情况的最佳方法是什么?我不想让密码更改页面没有格式化,也不想弹出,理想情况下我不想在没有密码检查的情况下使用不同的模板标题,因为我会忘记更新第二个做出改变。
我还能如何解决这个问题?我想确保用户在通过 90 天标记后除了更改密码之外不能做任何事情。
谢谢杰森