Sup!
Das gleiche macht der IE anscheinend auch mit HTTP-Authentifikations-Login-Daten.
Ich empfehle: "Best viewed without proprietary M$ technology" - Buttons ;-)
Und warum setzt Du für 5 Sekunden Cookies? Kannst Du nicht statt dessen im Cookie eine Posting-Nummer speichern, die der Server beim Aufruf des Schreib-Formulars aus einer Art Ring nimmt (also Nummern immer fortlaufend generieren, mit Überlauf bei 1000 oder so), so daß, wenn das Cookie eine erst vor kurzem bereits einmal vergebene Posting-Nummer hat, das Doppel-Posting erkannt wird?
Gruesse,
Bio