让HTML和JSP页面不缓存从Web服务器上重新获取页面

所属分类: 网页制作 / 应用技巧 阅读数: 785
收藏 0 赞 0 分享
用户退出后,如果点击浏览器上的后退按钮,Web应用将不能正确保护受保护的页面——在Session销毁后(用户退出)受保护的JSP页重新在浏览器中显示出来。
然而,如果用户点击返回页面上的任何链接,Web应用将会跳转到登陆页面并提示Session has ended.Please log in.

上述问题的根源在于大部分浏览器都有一个后退按钮。

当点击后退按钮时,默认情况下浏览器不是从Web服务器上重新获取页面,而是从浏览器缓存中载入页面。

基于Java的Web应用并未限制这一功能,在基于PHP、ASP和.NET的Web应用中也同样存在这一问题。
幸运的是,HTTP头信息“Expires”和“Cache-Control”为应用程序服务器提供了一个控制浏览器和代理服务器上缓存的机制。

HTTP头信息Expires告诉代理服务器它的缓存页面何时将过期。
HTTP1.1规范中新定义的头信息Cache-Control可以通知浏览器不缓存任何页面。

当点击后退按钮时,浏览器重新访问服务器已获取页面。

如下是使用Cache-Control的基本方法:
1) no-cache:强制缓存从服务器上获取新的页面
2) no-store: 在任何环境下缓存不保存任何页面

保险起见,对html页面和jsp最好都加一些设置

对于HTML网页,加入:

复制代码
代码如下:

<meta HTTP-EQUIV="pragma" CONTENT="no-cache">
<meta HTTP-EQUIV="Cache-Control" CONTENT="no-cache, must-revalidate">
<meta HTTP-EQUIV="expires" CONTENT="0">

对于JSP页面,加入:

复制代码
代码如下:

<%
response.setHeader("Cache-Control","no-store");
response.setHeader("Pragrma","no-cache");
response.setDateHeader("Expires",0);
%>

就可以了。
更多精彩内容其他人还在看

关于培养色感,自己的一些方法

关于培养色感,自己的一些方法
收藏 0 赞 0 分享

SSI技术—SHTML的解释(生成静态时用的最火)

SSI技术—SHTML的解释(生成静态时用的最火)
收藏 0 赞 0 分享

标签(Tag)的定义和作用精解

标签(Tag)的定义和作用精解
收藏 0 赞 0 分享

网页中防止表格被撑破的css代码

网页中防止表格被撑破的css代码
收藏 0 赞 0 分享

SSH 使用原理 与解释

SSH 使用原理 与解释
收藏 0 赞 0 分享

UTF-8编码问题BOM详细介绍

UTF-8编码问题BOM详细介绍
收藏 0 赞 0 分享

photoworks下载及象框使用教程[图文]

photoworks下载及象框使用教程[图文]
收藏 0 赞 0 分享

比较详细的一篇关于autorun.inf的讲解

比较详细的一篇关于autorun.inf的讲解
收藏 0 赞 0 分享

缩放文字,不仅仅只是缩放文字

缩放文字,不仅仅只是缩放文字
收藏 0 赞 0 分享

验证可通过正版验证的Office2007最新的两个序列号

验证可通过正版验证的Office2007最新的两个序列号
收藏 0 赞 0 分享
查看更多