Julian von Mendel: /PHP: Session nach Logout - Reload verhindern?

Beitrag lesen

Hi,

hab hier ein Loginscript, was an sich auch funktioniert, ebenso das Ausloggen. Wenn jedoch der Kunde nach dem Ausloggen in der History auf die Loginseite geht, kann er sich via Reload durch erneute Übermittlung der Logindaten einfach erneut Einloggen. Ist zwar ur son Schönheitsfehler, doch wie kann ma den Umgehen?

eine Möglichkeit wäre, bei Anforderung des Formulars eine ID zu generieren, die in ein Hidden-Textfeld geschrieben wird, und serverseitig gespeichert wird. Dann wird diese beim Abschicken des Formulars mit übertragen. Du prüfst ob die ID in der Liste der von dir generierten IDs steht und löschst sie dann aus der Liste, damit sie nicht erneut gültig ist.

Schöne Grüße
Julian