Henryk Plötz: (SICHERHEIT) Mozilla: Caching

Beitrag lesen

Moin,

Mozilla speichert zwar (AFAIK) die Seite ebenfalls nirgendwo ab, behält sie jedoch im Speicher, so dass man sie auch nach dem Verlassen per Back-Button wieder hervorholen kann. (Sie wird auch nicht neu angefordert, sondern entstammt wirklich dem lokalen Speicher).

Was auch der Sinn des Back-Buttons ist, wie RFC 2616 ausführlich darlegt:

| 13.13 History Lists
|
|   User agents often have history mechanisms, such as "Back" buttons and
|   history lists, which can be used to redisplay an entity retrieved
|   earlier in a session.
|
|   History mechanisms and caches are different. In particular history
|   mechanisms SHOULD NOT try to show a semantically transparent view of
|   the current state of a resource. Rather, a history mechanism is meant
|   to show exactly what the user saw at the time when the resource was
|   retrieved.

Der korrekte Weg ist in jedem Fall die History zu zerstören, indem man das Fenster oder den Tab schliesst.

--
Henryk Plötz
Grüße aus Berlin
~~~~~~~~ Un-CDs, nein danke! http://www.heise.de/ct/cd-register/ ~~~~~~~~
~~ Help Microsoft fight software piracy: Give Linux to a friend today! ~~