タグ

Cookieに関するtama_1028のブックマーク (3)

  • Cookieとセッションをちゃんと理解する - Qiita

    引用/参考書籍 「よくわかるPHPの教科書」 「初めてのPHP5」 「パーフェクトPHP」 「体系的に学ぶ安全なWebアプリケーションの作り方」 「PHPスーパーサンプル」 「プロになるためのWeb技術入門」 インターネット上で情報をやりとりするということは、大事な内容をはがきに書いて相手に送るようなもの。その情報が相手に届くまでに誰に見られるかわからない。 概要 HTTPはステートレスなプロトコル。「状態」を持てない。 例えば、「ログイン」ページの場合、「ログインしているかどうか」のチェックをする必要がある。 NG例) http://www.littleforest.jp/itemlist?login=ok loginパラメータを調べてokかどうかを調べる。 →→パラメータを容易に改変できてしまう。 解決策として、Cookieとセッションを使う。 Chromeで、Cookieを確認するに

    Cookieとセッションをちゃんと理解する - Qiita
  • 【改正個人情報保護法成立】クッキー(Cookie)の同意取得はどうなるか? | 弁護士法人 三宅法律事務所

    令和2年( 2020 年) 3月 10 日に閣議決定され国会に提出された「 個人情報の保護に関する法律等の一部を改正する法律案 」 が同年6月5日に国会で成立いたしました(同年6月12日に公布されました(令和2年法律第44号))。 これに伴い、「改正個人情報保護法Q&A(2020年8月21日全面改訂版)」を作成いたしましたのでご覧ください。 Q&A改正個人情報保護法(2020年8月21日全面改訂版) Q 現行個人情報保護法においては、クッキー(Cookie)の利用・提供について人の同意が取得されていますか。改正個人情報保護法により、クッキー(Cookie)の利用・提供について同意が必要となりますか。諸外国(EU・カリフォルニア州)ではどのような扱いがなされていますか。 【改正法により行動ターゲット広告におけるクッキー利用は次のように変わる。】 〇現状 事業者のクッキー利用に関するウェブサ

  • 今さら聞けないセッションとCookie、ログイン・ログアウト(Rails編) - Qiita

    知識の補完を目的としてRails tutorialをちまちまやっている。 第8章 ログイン、ログアウトに差しかかったので、セッションとCookie、並びにログイン・ログアウト機能について自分用のまとめ。 HTTPはステートレスなプロトコルです。文字通り「ステート (state)」が「ない (less)」ので、HTTPのリクエストひとつひとつは、それより前のリクエストの情報をまったく利用できない、独立したトランザクションとして扱われます。HTTPは言ってみれば、リクエストが終わると何もかも忘れて次回最初からやり直す健忘症的なプロトコルであり、過去を捨てた旅から旅の流れ者的なプロトコルです (しかし、だからこそこのプロトコルは非常に頑丈なのです)。この質的な特性のため、ブラウザのあるページから別のページに移動したときに、ユーザーのIDを保持しておく手段がHTTPプロトコル内「には」まったくあ

    今さら聞けないセッションとCookie、ログイン・ログアウト(Rails編) - Qiita
  • 1