(閉じる)

タグ :

コンピュータ・IT 44 users このエントリーをはてなブックマークに追加

PHPのセッションアダプション脆弱性克服への道のり

PHP Advent Calender用のエントリです。 PHPセッション管理は非常に簡単です。セッションをsession_start()で開始して$_SESSION配列を使うだけです。便利で簡単なセッションモジュールですがセッションアダプションに脆弱であるため、一般に言われてる「ログインする時にはsession_regenerate_id()を呼ぶ」コーディングではセッションアダプションに脆弱になってしまいます。 まずは危険性と対策を紹介します。... セッションアダプションの危険性 セッションアダプ... > このページを見る

最終更新時間: 2011年12月05日20時55分
▼ブログで紹介する

みんなのブックマーク 人気(4) 新着

  • 『セッションアダプションが致命的な脆弱性であることは少しブラウザのクッキーで実験してみれば分かる』<実験した http://t.co/so8Y2fWu 2011/12/05
  • 多重くっきー問題で複数 SID が送信されると不正な SID が優先されてせっしょんが切れることはあっても再生成で破棄された SID が有効にはならない気がするんだけどなぁ・・・ (´・ω【みかん 2011/12/06
  • まず、何を「セッションアダプション」と呼んでいるのかが良くわからないです。他にもいろいろよくわからないですが。 2011/12/06
  • リリースマネージャの反応を見ると理解されているといえるか疑問 http://marc.info/?l=php-internals&m=132294439729529&w=2 2011/12/06

このブックマーク一覧を非公開にするには?

はてなブックマークはオンラインでブックマークを管理・共有できる無料サービス。自宅、職場、外出先、どこからでも同じブックマークにアクセスできます。ユーザーはみんなでブックマークを共有して効率良く情報収集しています。あなたもはてなブックマークを始めてみませんか?