[PHP-users 685] Re: セッションID を生成する仕組みについて

Masashi Ohba php-users@php.gr.jp
Thu, 12 Jul 2001 17:34:54 +0900


大場です。

Series wrote;

>もし、セッションIDの発行が単純な乱数によるものであれば、
>第三者によって生成することも不可能ではないということに
>なってしまわないでしょうか?

「同じタイミング 同じ条件」なんてことを考えなくても
2つの有限の数の集合からそれぞれ1つずつ取り出して
同じ数になる確率は、どんなに小さかろうと
絶対0になることは有り得ないので、
そういう意味では不可能じゃないでしょう

>神経質な質問で申し訳ないのですが、PHP4が、セッションIDを発行する
>仕組みをご存知でしたら教えていただきたく思います。

PHPのソースを読むしかないのでは?

------------------------------------------------------------
大場正志(Masashi Ohba)
E-Mail  ohba@intelight.co.jp
(株) インテライト
http://www.intelight.co.jp
------------------------------------------------------------