大垣氏はsession fixationについて根本的に勘違いをしている http://d.hatena.ne.jp/ockeghem/20090130/p1、中でも「セッションIDを準備する」の項を参照 / ↑ id:hilde session_regenerate_id()で大丈夫です/日記書いた http://d.hatena.ne.jp/ockeghem/20090515/p1

ockeghemockeghem のブックマーク 2009/05/13 12:56

その他

このブックマークにはスターがありません。
最初のスターをつけてみよう!

第25回 PHPのアキレス腱 ── セッション管理 | gihyo.jp

    PHPにはHTTPセッション管理モジュールが標準で付いてきます。このセッションモジュールには非常に重大なセキュリティ上の脆弱性が修正されずに残っています。その脆弱性とはセッションアダプションです。 セッシ...

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう