記事へのコメント45

    • 注目コメント
    • 新着コメント
    ockeghem
    ockeghem 『PHPのセッション機能は、セッション固定攻撃(session fixation)に対して脆弱だ』<セッション固定攻撃はPHPの脆弱性ではなくアプリケーションの脆弱性だと思います

    2009/02/02 リンク

    その他
    tondol
    tondol ログイン処理はめどい

    2008/11/15 リンク

    その他
    idoya
    idoya PHPのセッションセキュリティ

    2008/11/03 リンク

    その他
    webmarksjp
    webmarksjp php

    2008/07/14 リンク

    その他
    nidieu
    nidieu ログイン時にセッションIDを再発行する理由と実装方法の解説

    2008/05/22 リンク

    その他
    ymorimo
    ymorimo セッション固定攻撃

    2007/06/14 リンク

    その他
    Back
    Back セッション管理

    2007/04/12 リンク

    その他
    ta11ka25
    ta11ka25 「」

    2007/04/03 リンク

    その他
    rytich
    rytich セッション,Cookie

    2007/03/16 リンク

    その他
    hodEnAsu
    hodEnAsu PHPで開発する際、使う

    2006/12/23 リンク

    その他
    elf
    elf セッションについてのまとめ

    2006/12/20 リンク

    その他
    fumix-hat
    fumix-hat セッション管理について

    2006/12/18 リンク

    その他
    gyu_xyz
    gyu_xyz 勉強になるなぁ

    2006/12/18 リンク

    その他
    yuki_2021
    yuki_2021 セッションハイジャックからの防御

    2006/11/07 リンク

    その他
    alrescha
    alrescha 安全なセッション管理

    2006/10/02 リンク

    その他
    clavier
    clavier session

    2006/09/16 リンク

    その他
    jitsu102
    jitsu102 安全なセッション管理を

    2006/09/03 リンク

    その他
    twainy
    twainy セッション固定攻撃による脆弱性とその対策。

    2006/08/30 リンク

    その他
    suttang
    suttang あとでやるかも

    2006/08/29 リンク

    その他
    bk246
    bk246 セッション管理まとめ

    2006/08/29 リンク

    その他
    YasSo
    YasSo あとで絶対に読む

    2006/08/29 リンク

    その他
    bonnaroo
    bonnaroo セッション管理

    2006/08/29 リンク

    その他
    d4-1977
    d4-1977 [

    2006/08/29 リンク

    その他
    denken
    denken おー

    2006/08/28 リンク

    その他
    shihiro3
    shihiro3 どこかで読んだ気がする

    2006/08/28 リンク

    その他
    koseki
    koseki PHPのSession Fixation(セッション固定攻撃)対策コード。session_regenerate_id()した場合、古いのと新しいのが両方残る。古い(信用できない)IDにセキュアな情報を結び付けないように、一時変数に退避させてsession_destroy()。

    2006/08/28 リンク

    その他
    larker
    larker セッション管理

    2006/08/28 リンク

    その他
    kyorecoba
    kyorecoba メモメモ。

    2006/08/28 リンク

    その他
    shidho
    shidho PHPは不特定多数に公開しないようにしているけど、そのうち特定少数でもやばくなりそうだし、ということで。

    2006/08/27 リンク

    その他
    kno
    kno 「セッションIDは第三者が推測可能な内容であってはいけない。」

    2006/08/27 リンク

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    PHPで安全なセッション管理を実現する方法

    _ 残り容量が数十Mバイトになっていた PCがなんかくそ遅いなーと思ってふと空きディスク容量をみたら、...

    ブックマークしたユーザー

    • akotetu2010/02/05 akotetu
    • tsutomura2010/01/21 tsutomura
    • castolea2010/01/02 castolea
    • chiku-san2009/12/04 chiku-san
    • komutec2009/11/26 komutec
    • Cyario2009/11/17 Cyario
    • czblue2009/11/09 czblue
    • con_mame2009/11/09 con_mame
    • ureyubo2009/09/05 ureyubo
    • wiger_tazz2009/07/21 wiger_tazz
    • J1382009/06/16 J138
    • bigbro2009/06/02 bigbro
    • ariyos2009/03/26 ariyos
    • kujoo2009/03/21 kujoo
    • nilfigo2009/02/04 nilfigo
    • ockeghem2009/02/02 ockeghem
    • takami_hiroki2009/01/04 takami_hiroki
    • teinex2008/12/01 teinex
    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - 暮らし

    いま人気の記事 - 暮らしをもっと読む

    新着記事 - 暮らし

    新着記事 - 暮らしをもっと読む

    同時期にブックマークされた記事