Session管理してる? (221レス)
前次1-
抽出解除 レス栞

185
(2): [ ] 03/12/26 13:34 ID:??? AAS
PHP4やクッキーでいろいろセッション管理調べて
試したけど、どれも一長一短でいまいち。

そこで、ふと思いついたんだけど
セッションIDなんて使うから危険?
単純に hidden + POST(GETはダメ) + SSL(必須) で
ID+パスワードをパラメータで毎回送って
全ページで認証すればいいような。

PHP使おうが、クッキー使おうがどっちみち
セッションIDの認証は全ページしないといけない
事を考えるとレスポンス自体もそんなにかわらない
ような気がするし、セキュリティーの
観点から見ても結構いいと思うけど
どうでしょうか。

なによりも
携帯端末でもこの仕組みなら問題ないしね。
189: 04/02/01 01:26 ID:??? AAS
>>185
セッションIDが何かわかってないな・・
202: 04/02/09 00:22 ID:??? AAS
>>185
セッションIDの認証は全ページしないといけない

何で全ページで認証させるの?
セッションIDの意味ないじゃん
前次1-
スレ情報 赤レス抽出 画像レス抽出 歴の未読スレ

ぬこの手 ぬこTOP 0.652s*