El sitio web para el que estoy desarrollando utiliza una mezcla de .NET (aspx), Javascript y jQuery. Buscando una vulnerabilidad que es el resultado del siguiente escenario:
Si bien hay un tiempo de espera del lado del servidor para la sesión del usuario después de 10 minutos de inactividad, sigue siendo una ventana en la que se puede explotar esta vulnerabilidad, aunque sea de nicho. Mi primera puñalada en esto consistió en:
FRAGMENTO DE CÓDIGO: ( código aquí )
En su mayor parte, tuve éxito, pero tuve descargas muy inconsistentes (activando el cierre de sesión) al interactuar con elementos de intervalo/opción que cargan otra pantalla. Sabía de la incomodidad de onbeforeunload de navegador a navegador/versión a versión, pero en ese momento era la única idea que (en su mayoría) funcionaba, así que mi pregunta es:
¿Hay una mejor manera de resolver este tipo de vulnerabilidad dentro de la pila que se está utilizando? Cualquier sugerencia conceptual o incluso ejemplos de fragmentos de código sería increíble. Soy un desarrollador bastante nuevo y quiero aprender.
puedes manejar esto con este evento:
window.onunload = function(){ console.log('tab closed') }