(閉じる)

タグ :

コンピュータ・IT 38 users このエントリーをはてなブックマークに追加

セッションのクッキーを設定する場合のベストプラクティス

HTTPセッションは通常クッキーを利用して行います。クッキーを利用したセッションの場合、お薦めする設定は以下の通りです。 ドメイン名は指定しない パスはルート(/)を指定する セッション管理用のクッキーセッションクッキー(有効期間0)にする httponly属性を付ける 可能な場合は必ずsecure属性をつける 複数アプリケーションを利用する場合はsession.nameまたはsession_name()でセッションクッキー名で指定する (本来はアプリケーション固有名デフォルトで設定で設定で変更できる... > このページを見る

最終更新時間: 2011年11月24日15時38分
▼ブログで紹介する

みんなのブックマーク 人気(0) 新着

  • cookie 2011/12/15
  • 3は常識として知っておくべき知識です。クッキーの有効期限が0の場合、普通のブラウザはクッキーをメモリにみ保存します。つまりブラウザを終了させるとクッキーが消えます。 2011/11/30
  • 毎回ろぐいんするのがめんどいからって有効期限長くしちゃうひと見かけるなぁ・・・ 大量のせっしょん情報が残ってるから GC まわり調べてみたら有効期限2ヶ月になってたなんて落ちが・・・ (´・ω【みかん 2011/11/25
  • 「自動ログインを有効にする場合は別の使い捨ての認証用クッキー(再認証用のトークン)を用い、ログインする場合に自動ログインするか、しないか選択できるようにしてユーザが制御できるようにします。」 2011/11/25
  • セッションのクッキーを設定する場合のベストプラクティス (via @ReadItLater) 2011/11/25
  • 次はやってはならないことです。 有効期限の長いセッションを再ログイン用に使う Trans SIDを不要なのに有効にする 2011/11/24

このブックマーク一覧を非公開にするには?

はてなブックマークはオンラインでブックマークを管理・共有できる無料サービス。自宅、職場、外出先、どこからでも同じブックマークにアクセスできます。ユーザーはみんなでブックマークを共有して効率良く情報収集しています。あなたもはてなブックマークを始めてみませんか?