Session管理してる? (221レス)
Session管理してる? http://medaka.5ch.net/test/read.cgi/php/990627898/
上
下
前
次
1-
新
通常表示
512バイト分割
レス栞
147: nobodyさん [] 03/04/05 13:05 ID:Ia1grhBJ $sessionid = crypt($year.$mon.$mday.$hour.$min.$sec.$$, "AA"); print $sessionid; ・・と、セッションIDを生成してるのですが、 リロードを何度やっても同じ文字列になってしまい、 わけわからん状態です。。。 どうしてなのでしょうか? http://medaka.5ch.net/test/read.cgi/php/990627898/147
148: nobodyさん [sage] 03/04/05 14:31 ID:??? crypt って、先頭の何文字かしかみてなかったと思う。 http://medaka.5ch.net/test/read.cgi/php/990627898/148
149: 147 [sage] 03/04/05 18:50 ID:??? >>148 なーるほど。 調べたら、先頭8文字しか見てないようです http://medaka.5ch.net/test/read.cgi/php/990627898/149
150: nobodyさん [sage] 03/04/05 18:53 ID:??? DES(無印) = 8文字 MD5($1$) = 255文字(?) BlowFish($2$) = ? http://medaka.5ch.net/test/read.cgi/php/990627898/150
151: nobodyさん [sage] 03/04/09 05:08 ID:??? >>147 セッションを全く理解していないと思われるので、 まずフローチャート描いてみることをお勧めする。 http://medaka.5ch.net/test/read.cgi/php/990627898/151
152: 山崎渉 [(^^)] 03/04/17 12:09 ID:??? (^^) http://medaka.5ch.net/test/read.cgi/php/990627898/152
153: 山崎渉 [(^^)sage] 03/04/20 06:23 ID:??? ∧_∧ ( ^^ )< ぬるぽ(^^) http://medaka.5ch.net/test/read.cgi/php/990627898/153
154: nobodyさん [] 03/04/22 07:11 ID:WjOOaJ36 セッション管理しつつ、2重ログイン(複数の人が同じIDでログイン)を禁止 するには、どうすればいいのでしょうか? http://medaka.5ch.net/test/read.cgi/php/990627898/154
155: (´д`;)ハァハァ [] 03/04/22 07:52 ID:dKeQqhoi http://www.k-514.com/ http://medaka.5ch.net/test/read.cgi/php/990627898/155
156: nobodyさん [sage] 03/04/22 08:08 ID:??? >154 「あなたは本当に○○さんですか?」というダイアログを出す。 SSL 使えないならマジこれしかない。 http://medaka.5ch.net/test/read.cgi/php/990627898/156
157: 154 [] 03/04/22 08:12 ID:WjOOaJ36 あ、すいません、訂正 2重ログイン(複数の人が同じIDでログイン) ↓ 2重ログイン(複数の人が同じIDで、同時に、ログイン) http://medaka.5ch.net/test/read.cgi/php/990627898/157
158: nobodyさん [sage] 03/04/22 10:54 ID:??? >>154 んん? どんなセッション管理の方法を使ってるのかわからんが……。 普通はそんな状況にはならんのではないのか? IDとセッションを対で運用してる? 一つのIDには一つまでのセッションしかないようにすれば、解決しないか? http://medaka.5ch.net/test/read.cgi/php/990627898/158
159: nobodyさん [sage] 03/04/22 18:52 ID:??? >>157 設計しだいだな。ログイン時の IP アドレスを記録しておいて、 同一 ID に対する最終ログイン IP アドレスしか受け付けないように するしかないか。 A → ログイン (成功) A → ページ要求 (成功) B → ログイン (成功) A → ページ要求 (失敗) B → ページ要求 (成功) これは IP アドレスを個人特定のキーに使っているが、ID に対する 初回ログイン時に Cookie を発行して、ID と Cookie を検証するとか そういう方法しかない。まぁこの話を聞いてピンとこなきゃあきらめれ。 http://medaka.5ch.net/test/read.cgi/php/990627898/159
160: nobodyさん [sage] 03/04/22 22:54 ID:??? Javaを使っている場合、JMSを使ってみるとか。Sessionオブジェクトを一定期間DBなんかに永続化して ログイン時に同じオブジェクトが永続化されていればログイン中などの判定を下す… 色々な判定基準があるだろうけど。ちょっと実装が難しいかな。 http://medaka.5ch.net/test/read.cgi/php/990627898/160
161: 154 [] 03/04/24 01:14 ID:Dv9rntoL >>158 ほんとだ。普通にクッキーと、セッションマスタ.csvをつくってたら、 自然と解決してた。 http://medaka.5ch.net/test/read.cgi/php/990627898/161
162: nobodyさん [] 03/04/24 08:35 ID:g+kZcsKr あのー、(トップ含めて)すべてのページをcgi'perl)にして、 セッション管理してたら、共用サーバだと追い出されます? http://medaka.5ch.net/test/read.cgi/php/990627898/162
163: nobodyさん [sage] 03/04/26 11:29 ID:??? >>162 そんなもん、鯖の性能次第だろ。 http://medaka.5ch.net/test/read.cgi/php/990627898/163
164: 162 [] 03/04/26 19:48 ID:bCd38fy3 >>163 そうなんだ。。。 てっきり、「当たり前だろ」みたいなレスがくるかなと思ってた。 http://medaka.5ch.net/test/read.cgi/php/990627898/164
165: nobodyさん [] 03/04/26 20:29 ID:M/JTw+9v ∧∧ ミ _ ドスッ ( ,,)┌─┴┴─┐ / つ.;ダブダブ-│ 〜′ /´ └─┬┬─┘ ∪ ∪ ││ _ε3 ゛゛'゛'゛ おかずなら過激に http://www.dvd01.hamstar.jp http://medaka.5ch.net/test/read.cgi/php/990627898/165
166: bloom [] 03/04/26 20:29 ID:4lzrogLr http://homepage.mac.com/ayaya16/ http://medaka.5ch.net/test/read.cgi/php/990627898/166
167: nobodyさん [] 03/05/10 21:17 ID:NHls6sVf age http://medaka.5ch.net/test/read.cgi/php/990627898/167
168: nobodyさん [] 03/05/10 21:48 ID:1U30OwKY http://accessplus.jp/staff/in.cgi?id=10645 http://accessplus.jp/staff/in.cgi?id=10943 http://www.39001.com/cgi-bin/cpc/gateway.cgi?id=pure http://www.39001.com/cgi-bin/cpc/gateway.cgi?id=neat http://medaka.5ch.net/test/read.cgi/php/990627898/168
169: nobodyさん [] 03/05/22 01:04 ID:Ql5nBZ7C perlとクッキーで強引につくってしまったが重いー http://medaka.5ch.net/test/read.cgi/php/990627898/169
170: 動画直リン [] 03/05/22 01:08 ID:x2YZ4VCE http://homepage.mac.com/hitomi18/ http://medaka.5ch.net/test/read.cgi/php/990627898/170
171: 山崎渉 [(^^)] 03/05/22 01:55 ID:??? ━―━―━―━―━―━―━―━―━[JR山崎駅(^^)]━―━―━―━―━―━―━―━―━― http://medaka.5ch.net/test/read.cgi/php/990627898/171
172: 山崎渉 [(^^)] 03/05/28 17:22 ID:??? ∧_∧ ピュ.ー ( ^^ ) <これからも僕を応援して下さいね(^^)。 =〔~∪ ̄ ̄〕 = ◎――◎ 山崎渉 http://medaka.5ch.net/test/read.cgi/php/990627898/172
173: 山崎 渉 [(^^)] 03/07/15 11:14 ID:??? __∧_∧_ |( ^^ )| <寝るぽ(^^) |\⌒⌒⌒\ \ |⌒⌒⌒~| 山崎渉 ~ ̄ ̄ ̄ ̄ http://medaka.5ch.net/test/read.cgi/php/990627898/173
174: nobodyさん [] 03/07/20 19:23 ID:H04Zp+KF 申込フォームがたくさんあるサイトを構築していて、 申込フォームが2,3ページまたがるページが多いとする。 (申込1->申込2->確認->完了のような) この場合、その申込フォーム毎にsessionで パラメータ受け渡しするのって割と普通にやるもん? hiddenで持ちまわしてもいいんだけど、 入力不備があって前のページに戻したい時 入力されたパラメータを維持させた状態で前のページに戻そうとすると LocationだとGETで渡すしかなくて、それだとURLに出てしまう。 sessionでやれるんであればそのページ自体にPOSTして 入力チェックもそのページ内のコードで完結できて あとはLocationで飛ばせばすむ。 申込フォーム毎にセッション作るっておかしい? それくらいhiddenでやるべき? マジレスきぼん。 http://medaka.5ch.net/test/read.cgi/php/990627898/174
175: 八重洲支店 [八重洲支店] 03/07/20 20:39 ID:??? http://life.fam.cx/a007/ http://medaka.5ch.net/test/read.cgi/php/990627898/175
176: nobodyさん [sage] 03/07/20 21:31 ID:??? >>174 ある程度の信頼性が求められる場面では、サーバ側にセッション変数保存するのが鉄則。 http://medaka.5ch.net/test/read.cgi/php/990627898/176
メモ帳
(0/65535文字)
上
下
前
次
1-
新
書
関
写
板
覧
索
設
栞
歴
あと 45 レスあります
スレ情報
赤レス抽出
画像レス抽出
歴の未読スレ
Google検索
Wikipedia
ぬこの手
ぬこTOP
0.011s