セキュアなPHP言語環境

投稿者: | 2004年8月27日

セキュアなPHP言語環境
セッションIDをページのリクエスト毎に変更するのはいいかもしれない。
ただしここで紹介されている、session_regenerate_idはセッションIDは変更されるけど
古いセッションIDのファイルは削除されないので注意が必要。
対策をするには[PHP-users 17602]あたりを参照すると幸せになれそう。

コメントを残す

メールアドレスが公開されることはありません。 * が付いている欄は必須項目です

このサイトはスパムを低減するために Akismet を使っています。コメントデータの処理方法の詳細はこちらをご覧ください