FineUI 官方论坛

标题: 如何在关闭页面或浏览器时清空Session [打印本页]

作者: Mr.Wu    时间: 2015-2-1 14:40
标题: 如何在关闭页面或浏览器时清空Session


AppBoxPro在登陆的时候,是用Session保存相关的信息的,Session是保存在服务端的。当客户端页面关闭时Session仍保存在服务端,直到时间超时才会清掉。

问题:为了安全考虑,不管用户是有意清空是无意,有没有办法在客户端关闭的时候清掉Session呢?否则在session未超时期间,别人打开浏览器,查看浏览记录即可直接进入系统页面了。 




作者: zy32002    时间: 2015-2-2 22:39
这是无法做到的
作者: Mr.Wu    时间: 2015-2-3 11:36
zy32002 发表于 2015-2-2 22:39
这是无法做到的

伤心啊
作者: sanshi    时间: 2015-2-3 13:00
理论上无法做到,所以才有Session超时的机制。一般比较严肃的操作,比如网银等,都会在离开时点击退出系统,这样会手工清除服务器端Session。




欢迎光临 FineUI 官方论坛 (https://fineui.com/BBS/) Powered by Discuz! X3.4