[PHP-users 20763]Re: URLパラメータでのセッションについて

深沢友紀 fukatomo @ mailya.net
2004年 3月 12日 (金) 18:28:41 JST


宮原様

返信ありがとうございます。

> なぜ、セッションIDをURLパラメータとして付加する必要があるのでしょうか?
> セッションIDをURLパラメータに付加することは、
> セキュリティ上好ましくないとのことです。
> マニュアルのセッション処理関数のところにある
> session.use_trans_sidの説明を見ると
> そのようなことが書いてありました。

それはその通りなのですが、たまたまクッキーを制限した場合にこのような現象
が発生しましたので、これがPHPの仕様によるものなのかどうなのが知りたく
投稿しました。また携帯対応なども考えるとこの点が仕様なのかどうかをクリア
しておく必要がありこの方法でよいのかどうかも含め検討したいと思っています。

-- 
深沢友紀 <fukatomo @ mailya.net>



PHP-users メーリングリストの案内