Ciao

Quando uso le sessioni e chiudo una sessione utilizzando una pagina di logout(logout.jsp) dove metto all'interno questo codice

session.removeAttribute("username");
session.removeAttribute("password");
session.invalidate();
response.sendRedirect("index.html");


come faccio poi ad impedire l'utente che ha fatto il logout se clicca sul pulsante indietro del browser o riaccede alla pagina ad impedirglielo?

ho provato visto che gli passo l'id di sessione tramite url a far così
if (!((session.getId()).equals(request.getAttribute(" id")))) response.sendRedirect("index.html");

ma non mi funziona..

grazie