[PHP-dev 1139] Re: sessionid の COOKIE 値の汚染について

haward haward99 @ yahoo.co.jp
2005年 6月 2日 (木) 17:03:51 JST


わたなべです。

> Yasuo Ohgaki wrote:
> 
> 元々のsessionモジュールはセッションIDに使われている文字列をチェックして
> いませんでしたが、流石にセキュリティ上問題があると言う事で後から文字列の
> チェックが追加されました。

なるほど。そんないきさつもあったんですね。
やはり、それ以上はアプリつくる側でエラーハンドリングしましょうってことですね。
ありがとうございました。


PHP-dev メーリングリストの案内