【PHP】下らねぇ質問はID出して書き込みやがれ 115
レス数が900を超えています。1000を超えると表示できなくなるよ。
0928nobodyさん
2012/02/24(金) 08:26:18.43ID:???それ意味ないじゃん
ハッシュ化したところでクライアントの情報(そのハッシュ化したランダムな文字列)が盗まれれば意味がない
あとその処理自体にセッションハイジャックに強くなる要素が見当たらない
サーバ側でセッションハイジャックされないような対策を考える場合XSSだけに気をつければいい
結局ハイジャックされるかどうかはクライアント側の行動次第
リンクにセッション情報を含めないほうがいいのはクライアント側の行動次第では漏れる可能性が高いから
クライアント側がそれなりの知識を持ってるならリンクにセッション情報を含めても問題ない
レス数が900を超えています。1000を超えると表示できなくなるよ。