Archives by Tag 'use_trans_sid'

携帯サイトでSSLを使用する場合のセッション注意点

By nakayama - 09/06/19 - このエントリをはてなブックマークに追加このエントリをYahoo!ブックマークに追加このエントリをdel.icio.usに追加このエントリをLivedoor Clipに追加このエントリをFC2ブックマークに追加このエントリをNifty Clipに追加このエントリをPOOKMARK. Airlinesに追加このエントリをBuzzurl(バザール)に追加このエントリをChoixに追加このエントリをnewsingに追加

今回は始めて携帯サイトでSSLを導入した際、嵌るであろう注意点を紹介します。
 
セッションを使用して情報を保持している場合、SSL環境下では2つ問題が起こります。
 
1. httpsで遷移した場合Cookieによるセ [...]

携帯でuse_trans_sidを使ったセッションの扱い 後編

By nakayama - 08/11/14 - このエントリをはてなブックマークに追加このエントリをYahoo!ブックマークに追加このエントリをdel.icio.usに追加このエントリをLivedoor Clipに追加このエントリをFC2ブックマークに追加このエントリをNifty Clipに追加このエントリをPOOKMARK. Airlinesに追加このエントリをBuzzurl(バザール)に追加このエントリをChoixに追加このエントリをnewsingに追加

前編で紹介した「use_trans_sid」を使ったセッション保持を行なうと、
いわゆるセッションハイジャックといわれるセキュリティ攻撃に脆弱になります。
携帯の場合だとURLにセッションIDを付けている状態で
他人にそ [...]

携帯でuse_trans_sidを使ったセッションの扱い 前編

By nakayama - 08/11/06 - このエントリをはてなブックマークに追加このエントリをYahoo!ブックマークに追加このエントリをdel.icio.usに追加このエントリをLivedoor Clipに追加このエントリをFC2ブックマークに追加このエントリをNifty Clipに追加このエントリをPOOKMARK. Airlinesに追加このエントリをBuzzurl(バザール)に追加このエントリをChoixに追加このエントリをnewsingに追加

今回は携帯でセッションを扱う方法を紹介します。
一般的にPHPファイルの画面間でセッションIDを受け渡しする方法は2つあります。
1.ブラウザのCokkie機能を使う
2.URLにセッションIDを付与して受け渡し
※P [...]