Language agnostic 网站要求重新启动浏览器。为什么?

Language agnostic 网站要求重新启动浏览器。为什么?,language-agnostic,Language Agnostic,当我尝试从站点注销时,收到以下消息: You are Successfully logged Out of blah blah.It is recommended that you close your browser when finishedto avoid unauthorized reentry. 您已成功注销blah blah。建议您在完成后关闭浏览器,以避免未经授权的重新登录。 他们想让我们从何处重新启动浏览器?我知道这与会话/cookie有关。重新启动不会造成什么潜在威胁?有没有办

当我尝试从站点注销时,收到以下消息:

You are Successfully logged Out of blah blah.
It is recommended that you close your browser when finished
to avoid unauthorized reentry. 您已成功注销blah blah。
建议您在完成后关闭浏览器,以避免未经授权的重新登录。 他们想让我们从何处重新启动浏览器?
我知道这与会话/cookie有关。
重新启动不会造成什么潜在威胁?
有没有办法避免重新启动并仍然安全


谢谢

我认为重新启动浏览器不会对Cookie做出任何改变。我们可以自定义浏览器,以便在浏览器启动时清除所有私有数据。因此,在这些情况下,通过重新启动可能会很有用。否则,这样做没有任何好处。

重新启动浏览器唯一能做的就是删除会话cookie。我看不出网站为什么不能删除自己的Cookie,所以这应该不是问题。

理论上,如果你不关闭浏览器,有人可以坐在你的机器旁,单击“上一步”按钮查看与你正在做的任何事情相关的信息-可能是银行账户、信用卡信息,个人信息-随便什么。除非网站在禁用你的会话时搞砸了,否则他们实际上无法看到你在会话中没有看到的任何内容,或者实际上更改了任何内容,但他们所需要的可能只是能够看到这些信息

发生这种情况的原因是浏览器倾向于缓存页面-如果单击“上一步”按钮,它通常会从缓存加载页面,而不是再次下载所有页面


当然,您的浏览器完全有可能决定不缓存这些特定页面-我似乎记得,至少IE永远不会缓存HTTPS流量,尽管我可能错了-但通过在注销时显示消息,那么你就不能说你没有收到警告。

并非所有浏览器在关闭之前都会删除已删除的cookie。

另一种可能性(cookie除外)是它们正在使用基本身份验证或摘要身份验证。使用这些机制,无法告诉web浏览器清除网站的身份验证详细信息。

一些大型系统(尤其是教育机构)依赖于永久会话,只有手动清除浏览器缓存(firefox中的Ctrl+Shift+Del)或关闭浏览器,它们才不会被删除。