Mysql
 sql >> Database >  >> RDS >> Mysql

come evitare che l'utente entri nella sessione di accesso anche dopo essersi disconnesso facendo clic su Indietro?

Segui il modello Post/Redirect/Get.

Letture utili:

Il modo più semplice che puoi fare è anche inserire una condizione in header.php (o file simile condiviso):

session_start(); // on top of the scrit
................
...............

if (! isset($_SESSION['yourKey'])){
  header('LOCATION: notLoggedPage.php');
  exit;
}

Nota: Assicurati di inserire session_start() all'inizio dello script ogni volta che nello script sono presenti funzioni relative alla sessione.