相关疑难解决方法(0)

注销后阻止用户查看以前访问过的安全页面

我要求最终用户在注销/注销后不能返回受限页面.但目前最终用户可以通过浏览器后退按钮,访问浏览器历史记录或甚至通过在浏览器的地址栏中重新输入URL来实现.

基本上,我希望最终用户在注销后不能以任何方式访问受限制的页面.我怎样才能做到最好?我可以用JavaScript禁用后退按钮吗?

jsp servlets back-button logout browser-history

99
推荐指数
2
解决办法
6万
查看次数

防止IE缓存

我正在使用Struts开发Java EE Web应用程序.问题出在Internet Explorer缓存上.如果用户注销,他可以访问某些页面,因为它们被缓存并且没有请求.如果我点击刷新它工作正常.此外,如果用户再次进入登录页面,则不会重定向他,因为该页面也被缓存.

我想到了两个解决方案:

  1. 编写一个Interceptor(像servlet过滤器一样)来添加到响应头no-cache等.
  2. 或者<meta>在每个页面上放置标签.

我应该做哪一个?

java internet-explorer jsp struts browser-cache

17
推荐指数
2
解决办法
3万
查看次数