你在你需要保密的网页头用Session再次加保险,if sesseion("username")="" then ... ,然后你再做一张 logout 网页,里头写上
<% session.Abandon  '结束所有 Session
Response.Redirect "../default.asp" %>
这样当你用完了这几个页面后,点击一下logout,将自己的Session全部清空,
这样做了以后,别人想后退是不行的了,因为每张ASP头上都有那句Session验证

解决方案 »

  1.   

    你可以在网页中设置session对象的timeout属性,当你离开站点一段时间后会自动引发session_onEnd函数。
      

  2.   

    各位 ,我也有同样的问题。但我的是jsp 。请问如何实现?帮帮忙!急用!!!
    谢谢
      

  3.   

    session的timeout具体如何使用?
      

  4.   

    我也同意,在注册完之后,如果有必要就用session.abandon,如果只是丢一两个session就用remove吧.呵呵,目前在下就是在写一个这样的功能模块,遇到过这些问题,大家有兴趣一起商量.