用.NET做管理软件,碰到一问题.1、当用户已进入系统后。2、此时,用户点击[收藏夹]、[历史],或直接在地址栏输入其他网址。3、用户再点后退按钮,又可以进入系统这样做,有些安全隐患,请问怎样解决?我想到的方法有
1、屏蔽地址栏,[收藏夹]、[历史]按钮(屏蔽地址栏我会,但屏蔽[收藏夹]、[历史]按钮我不会)
2、屏蔽后退按钮(但我又希望在本系统内,是允许后退和前进的)请问兄弟们有什么其他好方法吗?

解决方案 »

  1.   

    你这个不需要登陆的吗?
    用COOKIE或者SESSION记录就可以了啊
      

  2.   

    window.open("aa.aspx", "resizable=1,title =no,menubar=no,toolbar=yes,scrollbars=yes");
      

  3.   

    用Session控制啊,如果每个人都像你这样控制用户,那B/S结构也就没人敢用了。
      

  4.   

    TO: yufenfeila(雨纷飞啦)
        我已把菜单栏,地址栏屏蔽了,但工具栏我要保留(有其他用处)TO:yichuan1982(亦川——四川新津) 
    我现在用的是cookie,但cookie我只在关闭窗口才清,像这种不关窗口,靠收藏夹的跳转就不行。
      

  5.   

    你用FORM认证
    在你点了LOGOUT后就清了
    那就好点
      

  6.   

    用COOKIE或者SESSION记录就可以了啊哪里有这么搞的。你在页面里没有判断登录状态的???
    那我不用登录地址,直接输入原来登录后才到的页面地址不就进去了?太儿戏了吧?安全意识啊
      

  7.   

    去看看!
    http://blog.csdn.net/goody9807/articles/138814.aspx