PHP質問・雑談スレ【初心者お断り(ROM歓迎)】©5ch.net
■ このスレッドは過去ログ倉庫に格納されています
0297nobodyさん
2016/08/22(月) 14:48:13.83ID:???> ユーザーのパスワードが漏れるのと一時的なパスワード以外のセッション情報が
> 漏れる
正しくは違う。
cookieに保存されているなにかが漏れたときに話で、それがユーザID+パスワードだろうが
PHPSESSIDだろうが、その他の(自動)ログインに必要な情報だろうが、漏れたら一緒だろってこと。
まぁ、一緒というのは言いすぎで、もちろんセッションが無効になってたりしたら事情は違うが。
■ このスレッドは過去ログ倉庫に格納されています