Devi chiudere il browser web (per evitare la divulgazione di informazioni private) se ...
-
Qualcuno potrebbe accedere al computer dopo aver fatto
-
La risposta HTTP (delle informazioni sensibili) non imposta correttamente l'intestazione di Cache-Control
Ad esempio, vai su yourbank.com e guarda il tuo account. Fare clic su Esci. Fai clic sul pulsante Indietro. Vedi le informazioni del tuo account? In alcuni siti lo farai, in altri non lo farai, a seconda dell'intestazione della cache.
Vai su yourbank.com e guarda il tuo account. Nota l'URL. Fare clic su Esci. Chiudi il tuo browser (tutte le finestre / processi). Apri nuovamente il browser con l'URL indicato. Vedi le informazioni del tuo account? Non dovresti.
L'intestazione HTTP corretta è:
Cache-Control: no-store, must-revalidate
Nel caso in cui un utente possa avere lo stesso sito aperto su più schede (ma solo disconnetterne uno), è possibile fare in modo che il browser ricarichi la pagina (mostrando in tal modo la schermata di accesso) utilizzando la seguente intestazione
Refresh: N
Dove N è il numero di secondi fino alla scadenza della sessione dell'utente + un piccolo buffer. Sarebbe comunque vulnerabile per un periodo, ma non per sempre.