【问题标题】:Prevent browser from caching session id防止浏览器缓存会话 ID
【发布时间】:2016-04-28 05:43:10
【问题描述】:

我正在努力使我们的 Web 应用程序更安全。因此,要防止浏览器缓存应用程序的会话 ID。

我们的 index.html 已经有如下元标记:

<meta http-equiv="Pragma" content="no-cache, no-store">
<meta http-equiv="Expires" content="-1">

但是,这还不够。

尝试包含其他一些元标记,例如:

<meta http-equiv="CACHE-CONTROL" content="NO-CACHE" />
<meta http-equiv="Expires" content="0">

但无法实现。

谁能帮我解决一些其他可能的问题。

【问题讨论】:

  • Gangadhar,当您说“但无法实现”时,您是什么意思?到底是什么问题?

标签: html


【解决方案1】:

请尝试在服务器端设置响应。 在java中你可以这样写

response.setHeader("Pragma", "no-cache");
    response.setHeader("Cache-Control", "no-store");
    response.setHeader("Expires", "0");
    response.setDateHeader("Expires", -1);
    response.setBufferSize(0);

另外,请参考这里(HTTP response caching)

【讨论】:

    猜你喜欢
    • 2011-04-28
    • 2017-02-06
    • 1970-01-01
    • 1970-01-01
    • 2011-10-11
    • 2013-02-17
    • 2011-02-08
    • 2011-11-07
    • 1970-01-01
    相关资源
    最近更新 更多