Ciao
Quando uso le sessioni e chiudo una sessione utilizzando una pagina di logout(logout.jsp) dove metto all'interno questo codice
session.removeAttribute("username");
session.removeAttribute("password");
session.invalidate();
response.sendRedirect("index.html");
come faccio poi ad impedire l'utente che ha fatto il logout se clicca sul pulsante indietro del browser o riaccede alla pagina ad impedirglielo?
ho provato visto che gli passo l'id di sessione tramite url a far così
if (!((session.getId()).equals(request.getAttribute(" id")))) response.sendRedirect("index.html");
ma non mi funziona..
grazie