проблема безопасности: php login / logout script + кнопка назад - PullRequest
0 голосов
/ 28 июля 2010

Я использую скрипт входа, который хранит значение сеанса

$_SESSION['logged_in'] = 'yes' 

когда пользователь вводит правильный пароль / пароль. При выходе из системы это значение сеанса устанавливается как пустое. Однако пользователь может нанести несколько ударов и войти обратно. Я также попытался $ _SESSION = array (); и session_destroy (); но с такими же результатами.

Ответы [ 2 ]

1 голос
/ 28 июля 2010

Действительно ли они снова вошли в систему или просто перезагружают страницы из своего кэша браузера? Если это просто кеш, они не смогут видеть страницу, которую они ранее не посещали, и не смогут видеть новые данные на вашем сайте.

Если они действительно снова вошли в систему, значит, ваш логин неверный. Разместите код входа и тест входа в систему на каждой странице.

0 голосов
/ 28 июля 2010

мой плохой.код был в ошибке.спасибо ... я очистил кеши и куки.Теперь IE позволяет мне сделать резервную копию и принять старое значение сеанса.Firefox не позволит мне запереться.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...