今回は始めて携帯サイトでSSLを導入した際、嵌るであろう注意点を紹介します。 セッションを使用して情報を保持している場合、SSL環境下では2つ問題が起こります。 1. httpsで遷移した場合Cookieによるセ […]
Archives by Tag 'セッション'
携帯サイトでSSLを使用する場合のセッション注意点
携帯でuse_trans_sidを使ったセッションの扱い 後編
前編で紹介した「use_trans_sid」を使ったセッション保持を行なうと、 いわゆるセッションハイジャックといわれるセキュリティ攻撃に脆弱になります。 携帯の場合だとURLにセッションIDを付けている状態で 他人にそ […]
携帯でuse_trans_sidを使ったセッションの扱い 前編
今回は携帯でセッションを扱う方法を紹介します。 一般的にPHPファイルの画面間でセッションIDを受け渡しする方法は2つあります。 1.ブラウザのCokkie機能を使う 2.URLにセッションIDを付与して受け渡し ※PH […]