カートに商品を入れている段階ではセッションを作らずhiddenなINPUT要素でデータを引き継ぎ、ログイン成功時に初めてセッションを発行するのが良いと思う。メモリリソースを非会員のために割くのは嫌という動機もある。

terazzoterazzo のブックマーク 2006/10/30 15:25

その他

このブックマークにはスターがありません。
最初のスターをつけてみよう!

高木浩光@自宅の日記 - ログイン前Session Fixationをどうするか

    ■ ログイン前Session Fixationをどうするか 21日の日記「Session Fixation脆弱性の責任主体はWebアプリかWebブラウザか」で、ブラウザベンダはCookie Monster問題をどうするのだろうかということについて書いたが...

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう