タグ

関連タグで絞り込む (1)

タグの絞り込みを解除

sessionとsecurityに関するGolgothaのブックマーク (1)

  • [PHP] sessionのよく誤解してしまいそうな点

    PHPの標準機能の中で1,2を争うくらい*1よく使うセッション機能。 ただ、どのような思惑かはさておき現在実装されているものに関して注意しておかなければいけない点がいくつかあるのでまとめ。 セッションについてのマニュアルはPHP: セッション関数 - Manual セッションの固定化(Session Fixation) session.save_pathの設定によってはガーベッジコレクションが行われないことがある。 session.gc_probabilityとsession.gc_divisorの値によってはsession.gc_maxlifetimeで指定した以上にセッションが残る可能性がある 1について 詳しくは2006年2月 – yohgaki's blogや マニュアルからリンクされているSession Fixation Vulnerability in Web-based Ap

    [PHP] sessionのよく誤解してしまいそうな点
  • 1