http & Logout Funktion

  • Hallo zusammen,


    im DWA/iNotes Mailfile gibt es ja eine Logout Funktion. Nun will ich diese Funktion in meiner eigenen DB nachbauen. Für die User die kein webMailfile bei uns in der Firma haben.


    Weil jemand was ich da programmieren muss? Die DWA/iNotes startet ein Java Script Funtktion und Nachbauen ist nicht so einfach :(

    • Offizieller Beitrag

    entweder Du verlinkst auf eine andere Stelle ubnd hängst an die Url ein "&logout" an oder Du arbeitest mit einem "&redirectto=..".


    Gruß
    Dirk

    Rein logisches Denken verschafft uns keine Erkenntnis über die wirkliche Welt.
    Alle Erkenntnis der Wirklichkeit beginnt mit der Erfahrung und endet mit ihr.
    Alle Aussagen, zu denen man auf rein logischen Wegen kommt, sind, was die Realität angeht, vollkommen leer.
    Albert Einstein

  • Das Problem, das Bastian - könnte ich mir vorstellen - umgehen will, ist wahrscheinlich der Back Button (Zurückknopf, damit wir's auch auf deutsch hier stehen haben). Wenn die Browsersitzung nicht beendet wurde, kommt man damit immer wieder auf die zuletzt besuchte Seite zurück.


    Man ist zwar tatsächlich nicht mehr angemeldet, aber man sieht die Inhalte. Ein echtes Sicherheitsproblem ist das zwar nicht, solange man nicht an einem gemeinsam genutzten PC sitzt, und den Browser geöffnet lässt, aber es stört viele.


    Meiner Meinung nach wird das in Firefox dadurch verschärft, dass er sein Version 2 (?) fertig gerenderte Seiten im Cache hält und nicht nur den Quelltext und die Bilder. Ich weiß bisher nichts, was so richtig dagegen hilft.


    Das Browserfenster per JavaScript zu schließen funktioniert in Firefox - anders als im IE - meines Wissens nur mit einem "signierten Script". Darüber gibt es zwar einige Informationen im Developer-Bereich von Mozilla, aber man kann das eben nicht selbst machen.

  • Hallo,


    es ist tatsächlich so wie harkpabst schon vermutet...


    Ich will diese "lougout in progress" website vom DAW haben... die auch den cache löschen kann. Wenn ihr wißt welche ich meine.


    Die Session einfach zerstören bekommt man ja ziemlich leicht hin. Nur sieht der user davon nix. Müßte die Session also zerstören und dann direkt mittels redirect weiterleiten auf eine Seite die anzeigt das man nun ausgeloggt wurde.