【问题标题】:django: avoid firefox back button restore the user sessiondjango:避免firefox后退按钮恢复用户会话
【发布时间】:2017-06-05 19:22:16
【问题描述】:

让我把你放在上下文中:假设我已登录并关闭我的会话。注销后,如果我单击 Firefox 中的后退按钮,则会显示我的私人页面,我的会话已恢复!这在 chrome 中不会发生。如果我尝试在 chrome 中执行此操作,我将被重定向到登录页面,并将 next get param 设置为我正在尝试的 url。那么如何避免这种firefox行为,还是django的问题呢?

【问题讨论】:

  • 单击“返回”不会恢复您的会话,它只是返回到上一页。浏览器行为各不相同:似乎您的 chrome 在返回时尝试重新加载页面,而 Firefox 只使用它在缓存中的副本。如果您在 Firefox 中点击重新加载,您应该会看到会话无效。这就是为什么大多数敏感网站会告诉您在注销后关闭选项卡/窗口。
  • 你在前端/后端使用什么,用户注销时会话失效,你能提供一个代码示例吗?

标签: django session firefox


【解决方案1】:

这是点击后退按钮时的浏览器默认行为,它会从浏览器缓存中加载上一页

您必须编写一个 js 函数,当用户单击后退按钮时将触发该函数,您可以使用该函数重新加载页面。 然后你会看到会话过期并重定向到登录页面

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2015-10-03
    • 1970-01-01
    • 2014-05-17
    相关资源
    最近更新 更多