1. double verification de ta session ( via PHP et Javascript qui xmlhttprequestise un PHP de controle )
2. ton script de logout vide puis detruit $_SESSION
3. tu mets une durée de vie courte à ta session
4. tu vérifies que le referer ne soit pas externe à ton site en page profonde identifié
5. header( "Cache-Control: options,options,options" ) est ton ami ( RFC HTTP/1.1 )
6. utilise javascript ( php colle un cookie, JS le detruit si il le trouve, et te redirige sur la page de login sinon )
# trucs simples qui permettent de reduire certains risques de tracas
Posté par Mouns . En réponse au message Page précédente du navigateur.... Évalué à 2.
2. ton script de logout vide puis detruit $_SESSION
3. tu mets une durée de vie courte à ta session
4. tu vérifies que le referer ne soit pas externe à ton site en page profonde identifié
5. header( "Cache-Control: options,options,options" ) est ton ami ( RFC HTTP/1.1 )
6. utilise javascript ( php colle un cookie, JS le detruit si il le trouve, et te redirige sur la page de login sinon )