2014-07-19 59 views
0

我正在做一個高安全性的jsp/servlet應用程序。在用戶使用註銷按鈕退出後,使用瀏覽器後退按鈕,他仍然可以登錄並訪問該頁面。註銷後清除緩存/瀏覽數據JSP

1)我們是否可以禁用頁面的緩存/歷史記錄 2)或者我們可以通過jsp/javascript覆蓋後退按鈕的功能嗎?

在此先感謝

回答

-1

你應該添加要使用在你的項目到會話,然後當你點擊註銷按鈕調用一些JSP做這樣logout.jsp你的工作,然後destory會話中的所有主要價值喜歡這個。也重定向到您的索引頁,我認爲這個想法會幫助你。

<% 
     HttpSession newsession = request.getSession(false); 
     if (newsession != null) 
     { 
     newsession.invalidate(); 

     } 

     response.sendRedirect("../index.jsp"); 
    %>