xoopsスレ 4at PHP
xoopsスレ 4 - 暇つぶし2ch953:nobodyさん
05/01/17 22:09:57
>>951
作者が2ch風に作ったって言ってるしね。
前のG's BBSも2ch風だったから、このスレも見てるんじゃないの?

>>952
チケットシステム自体を知りたい。

なんとなくProtectorのgtickets.phpをざっと読んだところでは、
セッションにチェックパラメタを持たせてるようで、

・1800secアクセスが無かったらexpire(デフォルトSESSIONのガーベジをきつくする目的?)
・ipアドレスが変わったらexpire(PHPSESSID偽装対策?)
・UNIQUEなtokenを持たせて、CSRFを防ぐ

ってやってるみたいだけど、CSRF自体をよくわかってないから3つめは、
なんでこんなことしてるかはわからなかった。




次ページ
続きを表示
1を表示
最新レス表示
レスジャンプ
類似スレ一覧
スレッドの検索
話題のニュース
おまかせリスト
オプション
しおりを挟む
スレッドに書込
スレッドの一覧
暇つぶし2ch