HTTPセッションは通常クッキーを利用して行います。クッキーを利用したセッションの場合、お薦めする設定は以下の通りです。 ドメイン名は指定しない パスはルート(/)を指定する セッション管理用のクッキーはセッションクッキー(有効期間0)にする httponly属性を付ける 可能な場合は必ずsecure属性をつける 複数アプリケーションを利用する場合はsession.nameまたはsession_name()でセッションクッキー名で指定する (本来はアプリケーションの固有名デフォルトで設定で設定で変更できる... > このページを見る
最終更新時間:
2011年11月24日15時38分
みんなのブックマーク 人気(0) 新着
- cookie
- 3は常識として知っておくべき知識です。クッキーの有効期限が0の場合、普通のブラウザはクッキーをメモリにみ保存します。つまりブラウザを終了させるとクッキーが消えます。
-
毎回ろぐいんするのがめんどいからって有効期限長くしちゃうひと見かけるなぁ・・・ 大量のせっしょん情報が残ってるから GC まわり調べてみたら有効期限2ヶ月になってたなんて落ちが・・・ (´・ω【みかん
- 「自動ログインを有効にする場合は別の使い捨ての認証用クッキー(再認証用のトークン)を用い、ログインする場合に自動ログインするか、しないか選択できるようにしてユーザが制御できるようにします。」
-
セッションのクッキーを設定する場合のベストプラクティス (via @ReadItLater)
- 次はやってはならないことです。 有効期限の長いセッションを再ログイン用に使う Trans SIDを不要なのに有効にする








