記事へのコメント43

    • 注目コメント
    • 新着コメント
    オーナーコメントを固定しています
    ockeghem
    オーナー ockeghem /id:nihen いや、セッション管理してないですよ~ 私も元々は違和感からスタートしたわけで

    2009/07/14 リンク

    その他
    kamip
    kamip セッション管理

    2010/04/18 リンク

    その他
    yokada3
    yokada3 自戒もこめて

    2009/08/04 リンク

    その他
    harusoft
    harusoft 自戒もこめて

    2009/08/04 リンク

    その他
    gorn
    gorn 【引用:のような、『「セッションID」という概念を知らない』技術者、『契約者固有IDがないとWebアプリを作れない』技術者を量産するような内容になっているのだ。】

    2009/08/03 リンク

    その他
    blueribbon
    blueribbon 『「セッションID」という概念を知らない』技術者、『契約者固有IDがないとWebアプリを作れない』技術者を量産するような内容になっている

    2009/07/22 リンク

    その他
    gothedistance
    gothedistance チェックリストとして読み返したい。

    2009/07/21 リンク

    その他
    HeavyFeather
    HeavyFeather 参考になる

    2009/07/21 リンク

    その他
    KoshianX
    KoshianX 誰かまともな発注先を見分ける質問リストとか作ったらどうだろうか

    2009/07/21 リンク

    その他
    hasegawayosuke
    hasegawayosuke 「ただ、あなたはモバイルの常識を知らない。」

    2009/07/17 リンク

    その他
    ken39arg
    ken39arg 携帯サイトをちゃんと作ったことないのかな?

    2009/07/17 リンク

    その他
    sigwyg
    sigwyg 携帯向けセキュリティ対策

    2009/07/16 リンク

    その他
    itochan
    itochan まあケータイだから大丈夫的なw

    2009/07/15 リンク

    その他
    cubed-l
    cubed-l 囲い込みの弊害なんじゃないの、Docomoさん

    2009/07/15 リンク

    その他
    oooooooo
    oooooooo いろいろな本が blog なりでセキュリティが指摘され続けている / いい加減、作者や出版元は他山の石にせず、過去の指摘のチェックリストでも用意してから執筆するべき

    2009/07/15 リンク

    その他
    matobat
    matobat 10年前にOASで基本認証のユーザ名使ってセッション管理してたのを思い出すな。

    2009/07/15 リンク

    その他
    mumincacao
    mumincacao どこもが Cookie を実装してなかったり独自実装の宝庫でそれなりの規模のふれ~むわ~くでもなければきゃりあ依存を吸収するのが大変すぎるけど・・・固有 ID 使うなら IP 帯域の確認は必須かなぁ?(´・ω・`;【みかん

    2009/07/15 リンク

    その他
    mattarin
    mattarin よいまとめ

    2009/07/15 リンク

    その他
    rawwell
    rawwell "元々セッション管理をしていないのだから、一般的なCSRF対策に用いられるトークン類を覚えておく場所がない。docomoの場合、Refererが送出されない端末が大多数なのでRefererをチェックするわけにも行かない。だからといっ

    2009/07/15 リンク

    その他
    ginmatsu
    ginmatsu 実践版書籍になるとグダグダになる良くあるパターン。

    2009/07/15 リンク

    その他
    tohokuaiki
    tohokuaiki PHPのセッション管理は、DISられるコトの多いPHPにしてはよくできてる。この辺はさすがにWeb専用言語の矜持か。

    2009/07/15 リンク

    その他
    thesecret3
    thesecret3 IP帯域リストをXMLでキャリアが公式に提供してくれないかな。

    2009/07/15 リンク

    その他
    oui27
    oui27 php

    2009/07/15 リンク

    その他
    koumiya
    koumiya 俺も最初驚いたが、モバイル開発の現場では個体識別IDベースのログイン管理が定石なんじゃ?

    2009/07/14 リンク

    その他
    kkeisuke
    kkeisuke 携帯

    2009/07/14 リンク

    その他
    hiro_y
    hiro_y PHPのセッション機構を使わないとかアホか。CSRF対策はきちんとしよう。

    2009/07/14 リンク

    その他
    inouetakuya
    inouetakuya 『「セッションID」という概念を知らない』技術者、『契約者固有IDがないとWebアプリを作れない』技術者を量産するような内容になっているのだ。

    2009/07/14 リンク

    その他
    kuteken
    kuteken ケータイ開発者の落とし穴。

    2009/07/14 リンク

    その他
    ardarim
    ardarim id:nihenさん 基本的に変更されることも無い、しかも常時垂れ流されてる個体識別番号をセッションIDにできるわけが無いというのは少し考えればわかると思います。開始も終了も無いものをセッションと呼べますか?

    2009/07/14 リンク

    その他
    Kmusiclife
    Kmusiclife session idを知らない世代。

    2009/07/14 リンク

    その他
    abetomotomo
    abetomotomo セッション管理

    2009/07/14 リンク

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    携帯電話向けWebアプリのセッション管理はどうなっているか - ockeghem's blog

    最近購入したPHP×携帯サイト 実践アプリケーション集を読んでいて妙な感じがしたので、この感覚はなんだ...

    ブックマークしたユーザー

    • yamashiro01102013/10/05 yamashiro0110
    • wogawara2012/08/06 wogawara
    • peketamin2012/01/08 peketamin
    • oppara2011/04/07 oppara
    • opp_work2011/04/07 opp_work
    • moqada2011/02/22 moqada
    • ShiroKappa2011/01/17 ShiroKappa
    • metazy2011/01/10 metazy
    • masaya-chonan2010/11/23 masaya-chonan
    • tote1022010/10/29 tote102
    • sudoemacs2010/10/27 sudoemacs
    • fgshun2010/10/22 fgshun
    • watarum2010/09/04 watarum
    • MASSI2010/08/25 MASSI
    • lEDfm4UE2010/08/04 lEDfm4UE
    • bayan2010/07/28 bayan
    • k_wizard2010/05/19 k_wizard
    • J1382010/05/19 J138
    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - 暮らし

    いま人気の記事 - 暮らしをもっと読む

    新着記事 - 暮らし

    新着記事 - 暮らしをもっと読む

    同時期にブックマークされた記事