[PHP-users 16133]Re: セションIDの受け渡しについて

HAMAI Kyoichi k-hamai @ pb.jp.nec.com
2003年 6月 23日 (月) 17:11:29 JST


濱井です。
2003/06/23 09:16:44 +0900に"KiyohitoTanaka"さんが送られた
メールに関する返信です。

>セッションIDをアドレスバーにということですが、
>セキュリティの観点からすると、そのIDは伏せておきたい
>のではないのでしょうか?

アドレスバーに表示されるURLは、クライアント側が*指定*したものなの
ですが……。リンクをクリックしたりして間接的に指定するのが普通なので
あまり意識しませんが、クライアント側が指定するものである以上、それは
原理的には隠しようがありません。アドレスバーを隠すのはユーザの目を
誤魔化しているだけです。


PHP-users メーリングリストの案内