Ciao,
per accedere all'area privata del mio sito utilizzo username e password per validare l'accesso e poi setto un cookie per mantenere la sessione.
Ho inserito in tutte le pagine dell'area privata le seguenti righe di codice:
header("Pragma: no-cache");
header("Expires: 0");
header("Cache-Control: no-cache, must-revalidate");
if($HTTP_COOKIE_VARS["loggato"]){}
else{
header("Location: ../login.php");
exit;}
Il problema è che utilizzo nei miei form dell'area privata dei pulsanti "indietro" con javascript:history.go(-1) (altrimenti dovrei settarmi troppe variabili) e questo comando mi ritorna una pagina di errore "sessione scaduta"...
E' possibile bypassare questo problema mantenendo la funzione history.go(-1)?
Esiste un modo ugualmente semplice senza uitilzzare la funzione history che mi permetta di non incappare piu' nell'errore sessione scaduta?
Se io elimino le prime tre righe risolvo qualche cosa?
header("Pragma: no-cache");
header("Expires: 0");
header("Cache-Control: no-cache, must-revalidate");
Grazie
Ciao