0
私たちはStruts 1.2を使ってWebアプリケーションを開発しています。このアプリケーションでは、ユーザーがログアウトを押すとユーザーはログアウトしますが、戻るボタンを押すと、ユーザー名とパスワードを要求せずに内部に入ります。同様に、ログイン後にページのURLを指定すると、確認なしに内部に入ります。ログアウト後にユーザーが復帰したときに確認します
この種のセキュリティ問題を解決する方法はわかりません。私を案内してください。
あなたはログアウトアクションでセッションを破壊していますか? – Manu
あなたは認証状態の確認にセッションを使用しますか? – codeporn
キャッシュからのページですか?つまり、ヒットしてリフレッシュすると機能しますか? – CodesInChaos