• 15 апреля стартует «Курс «SQL-injection Master» ©» от команды The Codeby

    За 3 месяца вы пройдете путь от начальных навыков работы с SQL-запросами к базам данных до продвинутых техник. Научитесь находить уязвимости связанные с базами данных, и внедрять произвольный SQL-код в уязвимые приложения.

    На последнюю неделю приходится экзамен, где нужно будет показать свои навыки, взломав ряд уязвимых учебных сайтов, и добыть флаги. Успешно сдавшие экзамен получат сертификат.

    Запись на курс до 25 апреля. Получить промодоступ ...

Как Сделать Правильно Logout Клиента(под Web)

  • Автор темы NikolaiJunior
  • Дата начала
N

NikolaiJunior

Добрый день уважаемым гуру!

Подскажите как правильно прописать команду Logout для закрытия сессии клиента, который авторизировался зайдя через Web интерфейс на сайте.

Проверял так, дописав в адресной строке ?logout , когда клиент уже в своем профайле - происходит редирект на главную страницу, но если клиент нажимает на пункт "вход клиента", то система не запрашивает у него логин/пароль, а сразу уже показывает профиль.

Запрашивает заного логин/пароль, только если броузер закрыть.

Как можно решить вопрос с полным выходом ?
1) Кто подскажет команду, чтоб после Logout закрывался броузер?
2) Возможен ли способ, чтоб броузер не закрывать?

Заранее благодарю!
 

lmike

нет, пердело совершенство
Lotus Team
27.08.2008
7 941
609
BIT
216
настроить аутентификацию по сессии

 
N

NikolaiJunior

Это будет просто переброска на указанную после Redirect страницу ?
 
X

xKlonx

Код:
var ServerName:string = facesContext.getExternalContext().getRequest().getServerName()
var externalCtx = facesContext.getExternalContext();
externalCtx.redirect(ServerName+"/Catalog/bla......*.nsf?logout&redirectTo="+facesContext.getExternalContext().getRequestContextPath());
 

lmike

нет, пердело совершенство
Lotus Team
27.08.2008
7 941
609
BIT
216
Это будет просто переброска на указанную после Redirect страницу ?
это кому вопрос? Читали по ссылкам? Скорее-всего не настроена сессионная аутентификация и потому - невозможно выполнить logout, без передергивания браузера
 
N

NikolaiJunior

Re: это кому вопрос?

kizarek

За ссылки спасибо - изучаю. ;)
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!