「セッションIDクッキーの有効期限を長くする」がNGとされていますが、具体的にはどのくらいの長さだと駄目という話なのでしょうか……。

MinazukiBakeraMinazukiBakera のブックマーク 2010/10/20 10:58

その他

このブックマークにはスターがありません。
最初のスターをつけてみよう!

【スクリプトインジェクション対策08】自動ログインを実装しない。実装する場合は正しく実装する | gihyo.jp

    なぜPHPアプリにセキュリティホールが多いのか? 【スクリプトインジェクション対策08】自動ログインを実装しない。実装する場合は正しく実装する 自動ログイン機能は便利ですが、セキュリティ上のリスクを確実に...

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう