セキュアなPHP言語環境
セッションIDをページのリクエスト毎に変更するのはいいかもしれない。
ただしここで紹介されている、session_regenerate_idはセッションIDは変更されるけど
古いセッションIDのファイルは削除されないので注意が必要。
対策をするには[PHP-users 17602]あたりを参照すると幸せになれそう。
セキュアなPHP言語環境
セッションIDをページのリクエスト毎に変更するのはいいかもしれない。
ただしここで紹介されている、session_regenerate_idはセッションIDは変更されるけど
古いセッションIDのファイルは削除されないので注意が必要。
対策をするには[PHP-users 17602]あたりを参照すると幸せになれそう。