渡辺です。 たとえば、ちょっと人数の大きな企業になると 社員が外部Webサイトにアクセスするために使う複数台のプロキシサーバの前に ロードバランサをかましてる場合がよくあります。 この場合、アクセスするたびに違うプロキシサーバ(=違うIPアドレス)を 使うことになるので、Webサイト側から見るとコロコロIPアドレスが変わります。 ということで、 >短期のセッション、記入してフォームを送信するだけの短い間のセッションの >検証として、セッションにリモートアドレスを記録して前回と違えばセッションを 破棄するというようなことを考えていますが、リモートアドレスがころころ変わる状 況ってあるのでしょうか? これはやめといたほうがいい、に一票。 #もちろんiモードゲートウェイなどは言うにおよばずです。