[PHP-users 11974] Re: 「他人の情報を表示するサイト」

TAMURA Toshihiko php-users@php.gr.jp
Wed, 04 Dec 2002 19:24:02 +0900


田村です。

> 田村様の記事をみてふと疑問に思ったのですが、PHPにおいて、アクセス過多な
> ど何かしらの原因で、直前に利用していたセッションIDと同じものが割り当てら
> れることはありうるのでしょうか?

セッションIDのユニークさがどの程度保障されるのか、という問題ですよね。

それとは違いますが、私が聞いた事例では、
セッションIDはユニークなんだけれども、
ある人のセッション変数に、同時にアクセスしていた他人のセッション変数
(ユーザID)が入っていたというような現象があったそうです。

どのような場合にこんな現象が起こりうるか、想定できるでしょうか?

そのときはセッション情報をファイルに記録していたそうなので、
ファイルシステムが壊れていた、という説明もできるのかもしれませんが、
ちょっと腑に落ちないですね。