FineUI 官方论坛
标题:
如何在关闭页面或浏览器时清空Session
[打印本页]
作者:
Mr.Wu
时间:
2015-2-1 14:40
标题:
如何在关闭页面或浏览器时清空Session
AppBoxPro在登陆的时候,是用Session保存相关的信息的,Session是保存在服务端的。
当客户端页面关闭时Session仍保存在服务端,直到时间超时才会清掉。
问题:为了安全考虑,不管用户是有意清空是无意,有没有办法在客户端关闭的时候清掉Session呢?否则在session未超时期间,别人打开浏览器,查看浏览记录即可直接进入系统页面了。
作者:
zy32002
时间:
2015-2-2 22:39
这是无法做到的
作者:
Mr.Wu
时间:
2015-2-3 11:36
zy32002 发表于 2015-2-2 22:39
这是无法做到的
伤心啊
作者:
sanshi
时间:
2015-2-3 13:00
理论上无法做到,所以才有Session超时的机制。一般比较严肃的操作,比如网银等,都会在离开时点击退出系统,这样会手工清除服务器端Session。
欢迎光临 FineUI 官方论坛 (https://fineui.com/BBS/)
Powered by Discuz! X3.4