Struppi: verhindern, dass ein user zurück gehen kann

Beitrag lesen

Hallo Leute!

ich möchte verhindern, dass ein User ab einem bestimmten Punkt zurück gehen kann. Wie realisiere ich das? History löschen? Den Knopf enablen?

Das geht nicht.

Das Problem liegt in deiner Anwendung.
Du musst bei CGI Programmen immer mit dem schlimmsten rechnen. Das soll heißen, du kannst dir nie sicher sein, das die Daten so ankommen wie du es erwartest, das die Daten nicht manipuliert wurden oder das Daten ungültig geworden sind z.b. weil der User wieder zurück ging.

Du musst also alle Möglichkeiten erfassen abfragen und entsprechend reagieren. In deinem Falle muss einerseits die ungültig ID irgendwann (Timeout) automatisch gelöscht werden und der User sich halt erneut einloggen, falls er nicht wieder nach vorne geht.

Du kannst aber auch z.b. mit Cookies arbeiten die bleiben erhalten, insofern ist das "zurück gehen" nicht so schlimm.

Aber auf keinen Fall kannst du irgendwas beim Benutzer verändern um mangelnde Sicherheit zu bekämpfen.

Struppi.