Gostaria de uma ajuda sobre como controlar sessão de um site feito em JSP
Via controle de login consigo controlar o acesso a paginas, mas o endereço das paginas que precisam de permissão de acesso que ficam gravadas no cache do navegador são acessadas sem controle de senha e Login.
ja tentei as seguintes opções: 1.na pagina JSP de logout do sistema pus a seguinte linha :
session.invalidate();
2.nas paginas de acesso restrito pus as seguintes linhas:
[quote=Rafael Steil]voce esta fazendo checagem dos dados nos .jsp? Ou seja, voce tem um
if (session.getAttribute("usuario_logado").equals("1")) {\
// ...
}
ou qq coisa do genero?
Rafael[/quote]
Comigo também está acontecendo este problema.
No server local é uma coisa (também tem problemas de cachê do servidor, mas é bem menos do que no servidor linux da internet).
Este teste com if não deu certo. Ele não foi aceito e mostra um erro na página, justo na linha deste if.
A página de administração fica aberta mesmo depois de encerrar a sessão.
E olha que eu invalidei com session.invalidate(); e mesmo assim ela fica aberta.
Descobri que é problema de cachê quando fui ver o código-fonte que peguei pelo browser. Pude ver que códigos JSP que logo depois eu deixei como comentários do JSP, estavam lá na página.
É como se o servidor estivesse interpretando uma modificação anterior da página e não a atual.