一个简单的安全问题
我做了一个登录页面defautl.asp以及登录和check.asp来判断用户名和密码是否正确。用户名密码正确,登录后进入下级页面。
可是在浏览器中按返回键,一直返回到登录页面后,再按前进键,仍然可以进入只有登录后才能浏览的下级页面。
请教,当返回到登录页面后,再按前进键,该添加什么代码才能使系统“提示操作无效?请重新登录!”
我添加了
<%
if session("username")="" then
response.redirect "./default.asp"
end if
%>
仍然无效。