PHPのセッション管理

[simple-way:~] CTO% cat 2009年04月29日19:47.txt

以下のコンテンツは非常に参考になります。

PHP でセッション変数、Cookie を使用する際のセキュリティ対策について

このコンテンツを参考にうちのシステムのセッションライブラリも更新しました。実際には上記のコンテンツを参考にもう少し厳格に管理しています。

PHPはセッション管理を便利にしてくれているんだけれど、その反面脆弱性も多いですね。できる限りPHPのお助け機能は使わずに管理した方が良いと思います。特にURLからセッションを回復する機能はプログラム内で任意的に殺した方が良いですね。


[simple-way:~] CTO% []

Blog Top

プロフィール
CTO
CTO

  • 1985年7月
    山梨県生まれ

  • 2002年12月
    日本学生科学賞 ソリューション部門 入選1等
    (巨大壁画設計アプリケーションの開発)

  • 2004年4月
    AC入試にて筑波大学第三学群情報学類へ入学

  • 2007年4月
    株式会社シンプルウェイ
    取締役 兼 CTO(最高技術責任者)に就任

  • 2008年3月
    筑波大学第三学群情報学類を無事卒業!!


QRコード
QRCODE