目前在使用session上碰到一些問題.
環境是iis(版本不確定) c# asp.net寫的
使用者登入登出其實都沒問題,
可是如果是使用fiddler做代理.
點了登出把session 做了abandon,removeall,
也做了cookie 清空asp.net_sessionid
Response.Cookies.Add(new HttpCookie("ASP.NET_SessionId",""))
此時把當初fiddler記錄到的request做replay,
iis server還是會回應相對應的cache.
導致只要能監聽到相對應的封包,就可以取得server同樣的回應.
如果replay時也要把回應的這些cache都不回應的話,
應該從code本身的登入機制著手呢?
還是該往iis server設定的方向去著手?(例如header no-cache等等的方法)
不知道大家有沒有什麼想法可以建議呢?