Christian Kruse: Programmierung eines sicheren Systemlogouts

Beitrag lesen

Hoi,

Verbiete den IE.

Gute Idee ;-)

stimmt - genau das habe ich nämlich für bestimmte Dinge hier im
Betrieb gemacht ;-)

Ich als kleiner Azubi kann sowas nicht verbieten *growl*

Alternativ koennte man auch die Session fuer ungueltig
erklaeren.

Nicht "alternativ". Das ist in jedem Fall notwendig; sonst kann
man auch bei nicht gecachten Seiten wieder zurück.

Hast du den leicht ironischen Unterton nicht gehoert? ;-)

Bei Authentication (via .htaccess o.ä.) schließe die
Browserinstanz, mit all seinen Fenstern. Nur möglich durch
User-Aktion.

Richtig. Ausser im Verraeter-Browser ;-)

Gruesse,
 CK