Я обнаружил, как мне кажется, большой недостаток безопасности в кэше изображений Safari Top Sites. Для тех, кто не знает, Safari делает снимок каждой страницы, которую вы посещаете, и это должно быть как-то полезно для пользователя. Моя проблема в том, что он даже делает снимки частей моего сайта, которые защищены паролем. Так что, если кто-то захватит один из компьютеров моего пользователя и будет знать, где искать, у него будет целый репозиторий контента, который теоретически должен быть только для глаз моего пользователя.
Я протестировал эту "функцию" на других сайтах и обнаружил, что такие сайты, как Gmail и hotmail, не кэшируются. Ну, кешируется только страница входа в Hotmail, но ничего кроме этого, и ни один из Gmail не кешируется вообще. Поэтому мой вопрос таков: что я могу сделать со своей стороны, чтобы этого не случилось? Я уже запретил нормальное кэширование в FF, IE, Opera и т. Д. С помощью
header('Cache-control: no-store, no-cache')
вместе с прагмой: отсутствие кэширования и все остальные хитрости в книге, чтобы предотвратить кэширование страницы. Что дает?