Geschützte Bereiche trotz Logout mit "Zurück"-Butt
Verfasst: Fr 15. Aug 2008, 12:59
Hallo,
folgendes Phänomen in der 4.8.6:
Ich logge mich als Frontenduser ein, surfe in den geschützten Bereichen, logge mich wieder aus und gehe dann mit der "Zurück"-Funktion des Browsers durch die alten Seiten - und bin wieder eingeloggt mit allen Berechtigungen!!
Das wäre ja eine RIESENsicherheitslücke...!
(Reproduzierbar für FF3 und IE7)
Über HTTP-Meta-Tags habe ich versucht, die Cache-Funktionen abzuschalten, das scheint aber auch nciht viel zu nützen.
Weitere Ideen oder Input?
folgendes Phänomen in der 4.8.6:
Ich logge mich als Frontenduser ein, surfe in den geschützten Bereichen, logge mich wieder aus und gehe dann mit der "Zurück"-Funktion des Browsers durch die alten Seiten - und bin wieder eingeloggt mit allen Berechtigungen!!
Das wäre ja eine RIESENsicherheitslücke...!
(Reproduzierbar für FF3 und IE7)
Über HTTP-Meta-Tags habe ich versucht, die Cache-Funktionen abzuschalten, das scheint aber auch nciht viel zu nützen.
Weitere Ideen oder Input?