課題 共用サーバなどでSSLページのドメインが非SSLページのドメインと異なっているような場合、通常のセッションの使い方ではSSLページと非SSLページでセッション情報が別になってしまう 解決のポイント SSL/非SSLページともに同じディレクトリにセッション情報を格納するように設定する(session_save_path()関数などを使用) SSL非SSLページ間で推移する際に、引数としてセッションIDを渡す session_id()関数を使用して、引数として渡されたセッションIDを使ってセッションIDを設定する セッションハイジャック対策をしっかりと!