Hallo, ich habe da ein klitze-kleines Problem:
Ich habe einen Login geschrieben, der wie folgt funktioniert. Nach betätigen des Login Knopfes werden die eingegebenen Daten per Post ans nächste Formular verschickt. Dort wird dann der Inhalt mit einer MySQL Datenbank abgeglichen. Ist alles gleich ist man eingeloggt und der Username wird in einer Session gespeichert. Auf jeder Folgeseite wird dann überprüft, ob in der Session ein Username existiert. Ist dies der Fall, kann man weiter machen, ansonsten wird man zurück auf die Startseite mit dem Login geschickt. Wenn man sich jetzt ausloggt wird einfach nur die Session zerstört. Folglich ist in dieser auch kein Username mehr vorhanden. Wenn ich in meinem Browserfenster nun "zurück" klicke, sollte man nicht wieder in den sicheren Bereich kommen, da die alte Session ja nicht mehr vorhanden ist. Der IE macht das auch alles richtig, nur Firefox scheint sich da irgendwie nen Backup anzulegen, denn dort komme ich per "zurück" wieder in den sicheren Bereich mit dem Username den ich vorher eingegeben hatte und kann sogar einfach weiter navigieren. Das stellt natürlich ne riesen Sicherheitslücke dar und ich wüßte gern, wie ich dieses Problem lösen kann.
Mfg Hoeth
Ich habe einen Login geschrieben, der wie folgt funktioniert. Nach betätigen des Login Knopfes werden die eingegebenen Daten per Post ans nächste Formular verschickt. Dort wird dann der Inhalt mit einer MySQL Datenbank abgeglichen. Ist alles gleich ist man eingeloggt und der Username wird in einer Session gespeichert. Auf jeder Folgeseite wird dann überprüft, ob in der Session ein Username existiert. Ist dies der Fall, kann man weiter machen, ansonsten wird man zurück auf die Startseite mit dem Login geschickt. Wenn man sich jetzt ausloggt wird einfach nur die Session zerstört. Folglich ist in dieser auch kein Username mehr vorhanden. Wenn ich in meinem Browserfenster nun "zurück" klicke, sollte man nicht wieder in den sicheren Bereich kommen, da die alte Session ja nicht mehr vorhanden ist. Der IE macht das auch alles richtig, nur Firefox scheint sich da irgendwie nen Backup anzulegen, denn dort komme ich per "zurück" wieder in den sicheren Bereich mit dem Username den ich vorher eingegeben hatte und kann sogar einfach weiter navigieren. Das stellt natürlich ne riesen Sicherheitslücke dar und ich wüßte gern, wie ich dieses Problem lösen kann.
Mfg Hoeth