Senhores, apos efetuar o logoff no sistema eu utilizo o metodo request.getSession().invalidate() para matar a sessao!!! Até aí tudo bem, mas quando eu aperto o botao de voltar do browser a sessao está válida novamente.
o codigo pra logoff:
else if ((comando != null) && (comando.equalsIgnoreCase(PAS_LOGOFF))) {
try {
req.getSession().invalidate();
} catch (IllegalStateException e) {
}
}