△▲ WebProg 初心者の質問 Part19 ▼▽at PHP
△▲ WebProg 初心者の質問 Part19 ▼▽ - 暇つぶし2ch26:nobodyさん
09/03/13 04:10:26
>>21
そのページには、上位ドメインに設定されているクッキーを全部削除すると良いって
書いてあるけど、クッキーってドメインとパスが一致しないと削除できないから、
パスによっては相当組み合わせが多くなっちゃうよなぁ。

現実的な対策としては、アクセスのたびにセッションIDを変えることで
Session Fixation攻撃を実質的に役に立たなくするのが
楽だと思う。

PHPで出来るのかはシランが。


次ページ
続きを表示
1を表示
最新レス表示
レスジャンプ
類似スレ一覧
スレッドの検索
話題のニュース
おまかせリスト
オプション
しおりを挟む
スレッドに書込
スレッドの一覧
暇つぶし2ch