[PHP-dev 1138] Re: sessionid の COOKIE 値の汚染について

Yasuo Ohgaki yohgaki @ ohgaki.net
2005年 6月 2日 (木) 16:08:05 JST


Yasuo Ohgaki wrote:
> 大垣です。
> 
> 結論から言うと仕様です。バグではありません。

# きちんと書いておかないと気になって...

元々のsessionモジュールはセッションIDに使われている文字列をチェックして
いませんでしたが、流石にセキュリティ上問題があると言う事で後から文字列の
チェックが追加されました。

-- 
Yasuo Ohgaki



PHP-dev メーリングリストの案内