【PHP】下らねぇ質問はID出して書き込みやがれ 113
■ このスレッドは過去ログ倉庫に格納されています
0177173
2011/12/07(水) 16:49:16.54ID:wyHjvonwということは、
セッションが開始されると端末側にcookieができる(許可する場合)
サーバ側はそのcookieでセッションが継続していると判断する
ブラウザを閉じても、cookieがあって、セッションの有効期間中なら
セッションは継続される
ということですか?
別件ですが、セッションIDをURLに埋め込む場合、
どのようなセキュリティ対策が必要ですか?
1. http→httpsに移行するときにセッションIDを変更する
2. セッションIDが無効なときは、トップに転送
を考えていますが、セッションIDが無効かどうかはどのように判断できますか?
■ このスレッドは過去ログ倉庫に格納されています