【问题标题】:MVC Logoff browser historyMVC 注销浏览器历史记录
【发布时间】:2015-02-05 00:08:15
【问题描述】:

我有一个带有 MVC 4 + WebAPI 的 .net 4.5 应用程序,我正面临着一个我不知道如何解释/解决的情况。

我的注销代码如下:

public ActionResult SignOut()
{
    FormsAuthentication.SignOut();
    return Redirect("~");
} 

这在某种程度上可以按预期工作(未针对黑客场景进行验证)。

但是,如果我执行以下操作:

public ActionResult SignOut() {
{
    FormsAuthentication.SignOut();
    return Redirect("~/?logout=true");
}

它似乎仍然有效,但是,如果用户点击 chrome(或退格)上的后退导航按钮,他会返回登录页面!

  1. 为什么会这样?
  2. 还有其他方法可以将参数传递给 Redirect 调用吗?

【问题讨论】:

标签: asp.net-mvc asp.net-mvc-4 logoff


【解决方案1】:

你能确认你看到的页面不是缓存版本吗?按 Shift-F5 并查看页面是否刷新或者您是否被重定向到登录页面。如果是这种情况,您可以使用缓存设置来确保用户无法返回页面。

【讨论】:

猜你喜欢
  • 2014-03-06
  • 2016-09-02
  • 2015-06-14
  • 1970-01-01
  • 1970-01-01
  • 2011-11-14
  • 2013-05-21
  • 2011-02-04
  • 1970-01-01
相关资源
最近更新 更多