Deprecated: The each() function is deprecated. This message will be suppressed on further calls in /home/zhenxiangba/zhenxiangba.com/public_html/phproxy-improved-master/index.php on line 456
[B! php][session][security] kiyo_hikoのブックマーク
[go: Go Back, main page]

タグ

関連タグで絞り込む (0)

  • 関連タグはありません

タグの絞り込みを解除

phpとsessionとsecurityに関するkiyo_hikoのブックマーク (1)

  • セッションハイジャックを防ぐ7つの方法 – sawara.me

    会社のブログに寄稿させていただきました。 PHPのセッション情報をデータベース(MySQL)に保存するぜ! こちらの記事ではセッション情報をDBサーバーに保存させて、ロードバランサーで接続するサーバーが切り替わってもセッションが維持される方法について記載しましたが、セッションハイジャックについては言及しておりません。ということで今回はセッションハイジャックを防ぐ方法について紹介します。 セッションハイジャックとはなにか そもそもセッションハイジャックとはなにか。cookieでセッション管理を行うPHPの場合はcookieにセッションIDを保存します。このセッションIDを他のユーザーのものに書き換えてなりすましてしまうのがセッションハイジャックです。cookie情報なんてのはブラウザで簡単に書き換えられてしまいますからね。 セッションハイジャックにおける対策としては大まかに分けて2つの対策、

    セッションハイジャックを防ぐ7つの方法 – sawara.me
    kiyo_hiko
    kiyo_hiko 2015/09/15
    IDを複雑に、URLに載せない、name、https、自分で生成した以外のIDをゆるさない、ワンタイム、冗長な情報を持たせるなど。
  • 1