[PHP-users 21633]Re: セッションの受け渡しについて

HAMAI Kyoichi k-hamai @ pb.jp.nec.com
2004年 5月 12日 (水) 14:25:19 JST


濱井です。

2004/05/12 14:11:22 +0900に"Takao Tominaga"さんが送られた
「[PHP-users 21632] Re: セッションの受け渡しについて」に関する返信です。

>皆様は、http から https のほうにセッションを渡す場合
>どうされているのでしょうか?

言い方がキツイですけど、「http から https のほうにセッションを渡す」
という考えが間違っていると思います。
httpは盗聴やなりすましが比較的容易なので、httpsに移行してから
セッションを開始すべきです。


PHP-users メーリングリストの案内