Som svar på Peter Ekebjærg skriblerier:
> Jeg har et logon-script, der sender et password-felt til sig selv.
> Ved logon sættes en sessionsvariabel, der indikerer, at pgl. er OK.
>
> Når man logger af, bliver man redirectet til en anden side og
> sessionsvariablen bliver slettet.
>
> MEN hvis man bruger BACK-knappen, får man at vide, at siden er
> forældet (siden bliver selvfølgelig ikke cachet), men at man kan
> genindlæse den. Når man gør det, bliver formular-data'ene
> (passwordet) sendt igen, og man er igen logget på.
>
> Hvordan stopper man det?????
>
Lader være med at slette sessions variablen, men sætter den til en anden
værdi...
Sammen med formular dataene kan chekke session variablen
Nogle skud fra hoften
mvh/Peter Lykkegaard