最近写了一个系统 从 登入界面进入后台 有验证登入,验证后将 用户名和密码 赋值给Session["username"] 和Session["password"]  进入后台界面之后,点击浏览器的 后退 就可以返回 登入界面。问题:在登入界面点击浏览器的前进又可以进入后台界面了, 用户名和密码 都不用输入。
请告诉我怎么解决这个问题,让我再按前进按钮的时候,要重新输入用户名密码才可以进去后台的,谢谢了。

解决方案 »

  1.   

    登陆页面第一次加载清空Session
    后台界面验证Session是否为空
      

  2.   

    楼主是想更加确保系统的安全性--session
    但是我觉得密码放在session里面首先就不安全 
      

  3.   

    谢谢大家的回答,但是我想实现这个功能,到底应该怎么做才是? 用cookie怎么做, 清空又是做 在哪个界面写代码的?
      

  4.   

    session和cookie都是用户全局的,也就是一个页中生效后到其它页面就可以读出或清空上面你已写出来了,你就少一个清空再写入,你多试验几次就明白怎么回事了
      

  5.   

    主页面加载的时候判断session,如果为空则返回登录页面,否则就加载用户信息
    登录页面加载的时候清空session,用户名密码核对成功再写入session
    这个安全性肯定是很低的,不过你要实现这个功能就照这样做吧