我有一些需要登录并显示敏感信息的网站。
该人进入该页面,被提示登录,然后查看信息。
该人退出站点,并被重定向回登录页面。
然后该人可以点击“返回”并直接返回包含敏感信息的页面。由于浏览器只是将其视为呈现的 HTML,因此向他们显示它没有问题。
当该人从注销屏幕点击“返回”按钮时,是否有办法防止显示该信息?我并不想禁用后退按钮本身,我只是想防止敏感信息再次显示,因为此人不再登录该网站。
为了争论,上面的站点/场景是在带有表单身份验证的 ASP.NET 中(所以当用户转到他们想要的页面的第一页时,他们会被重定向到登录页面 - 以防万一有区别)。