[PHP-users 23869] Re: 別ページのアイフレーム内での動作について

YOSHIMURA Keitaro ramsy @ ramix.jp
2004年 12月 11日 (土) 04:46:25 JST


らむじぃです。

> このような別ドメインをまたいだ場合等はセッションは動作
> できないのでしょうか?
> また、このような場合でも動作させる方法はありますでしょうか?
> どなたかご存知でしたらお願いします。
できません。させてはいけません。
XSS(Cross Site Scripting)と同種の脆弱性を持つ事になります。

ていうか、php管理なセッションのデータって、サーバにあるので、できないと
は思いますが。

-- 
<|> YOSHIMURA Keitaro/ramsy
<|> ramsy @ ramix.jp
<|> http://ramix.jp/~ramsy/



PHP-users メーリングリストの案内