突然发现一个问题,就是手机登陆后,手机浏览器自动保存了账号密码。
甚至保存了SESSION。
也就是说需要一个账号密码登陆才能看到的页面,在手机上第二次在看,无需登陆账号密码。
即使我在后台删除了这个账号,尽然仍旧可以直接打开需要登录验证的才可以看到的页面。
即使手机重启仍旧是这样,而电脑关闭后就自动清除session。
相关页面都是通过isset(SESSION['user']),这样方式验证权限的,我直接模板页输出,手机浏览器在关闭后打开尽然还可以直接输出上次的SESSION的数值。
是怎么照成的呢?
有什么好的解决办法呢?
补充:我测试了下,360手机浏览器是记录了session,默认的手机浏览器只要退出后就没这样的情况。看来这也是那么多网站开发手机客户端的原因吧?
最佳答案