タグ

sessionに関するCherenkovのブックマーク (3)

  • 第5回 携帯サイトでセッションを取り扱う | gihyo.jp

    携帯サイトでのセッション管理 今回は携帯で会員サイトを作る時のベースとなるログイン状態の管理方法を見ていきたいと思います。セッションとはユーザーがサーバーに接続し、サイトを巡回している間アクセスしてきているのが同一利用者であることを認識するための仕組みです。この仕組みを利用することで、一度会員ログインが完了した利用者がサイトにアクセス中、継続的に自分だけの情報を見るといったことが実現可能になります。 図1 セッションの仕組み セッションを維持するためには、セッションIDを利用します。通常セッション管理はアクセスしてきた端末に対してセッションIDを割り振り、ブラウザに対して割り振られたセッションIDを渡します。サイト側はそのセッションIDに紐付いた情報を保持しておき、アクセスしてきたブラウザのセッションIDを元に情報を引き出すといった仕組みになっています。 ブラウザがセッション管理を行う方法

    第5回 携帯サイトでセッションを取り扱う | gihyo.jp
  • とくまるひろしのSession Fixation攻撃入門 - ockeghem's blog


    Session Fixation   http://blog.tokumaru.org/2009/01/introduction-to-session-fixation-attack.html 
    とくまるひろしのSession Fixation攻撃入門 - ockeghem's blog
  • PHPのSession Adoptionは重大な脅威ではない - ockeghem's blog


    PHP?25 PHPPHPSession Adoption調   PHPSession AdoptionSession Fixationsession_regenerate_id() PHPsession_regenerate_id
    PHPのSession Adoptionは重大な脅威ではない - ockeghem's blog
  • 1