言ってることはそのとおり。|| ちなみにRailsだとセッションの実体もcookieに入るのでザワッと来た人もいるかもしれませんが、あれは改竄防止の署名付きなのでだいじょうぶ

moromoro のブックマーク 2013/02/07 10:22

その他

このブックマークにはスターがありません。
最初のスターをつけてみよう!

CookieにログインIDを保存してはいけない

    phpproのQ&A掲示板で下記の質問を読みました。 ログインの際に、クッキーにログイン情報を保存し、ログアウトの際には、フォームタグの中でPOSTでログアウトの為の値を飛ばし、値を受け取ったらクッキーの有効期...

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう