エントリーの編集
エントリーの編集は全ユーザーに共通の機能です。
必ずガイドラインを一読の上ご利用ください。
エントリーの編集は全ユーザーに共通の機能です。
必ずガイドラインを一読の上ご利用ください。
注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています
アクセスしてきたユーザーごとにセッションIDを発行し、それとユーザー独自のデータを関連付けて管理す... アクセスしてきたユーザーごとにセッションIDを発行し、それとユーザー独自のデータを関連付けて管理する。(ユーザー識別情報そのものをやり取りしていると、個人情報の漏洩リスクが高まるため。) セッションIDを盗聴や推測により奪取されると、セッションハイジャクされる可能性がある。 セッションIDの要件 一意なIDとすること。 推測されにくい乱数値とすること。 セッションIDの受け渡し セッションIDの受け渡し方法には次の3つがある。 Cookie セッションIDをCookieに格納しやり取りする。 ×Cookieをoffにされたり、Cookieが使えない環境(携帯電話等)では使えない。 ×ローカルに保存されたCookieからIDを奪取される可能性がある。 →有効期間を0とし、ブラウザの終了とともに情報が破棄されるようにする。(→セッションクッキー) ×他のWebサーバーからCookieを送り込ま