[PHP-users 24071] Re: 非SSLからSSLへのセッションデータ渡し

CHIHIRO DOI doi @ khf.biglobe.ne.jp
2005年 1月 5日 (水) 15:01:57 JST


 
失礼します。

> > 仕様だと思うのですが、Cookieを利用したセッションデータ保持の場合、
> > 非SSLとSSLでIDを別々に保持していると思うのですが、
> 
> 試されましたか?
> まず試験してから不具合を解決したい、とMLに出すのが筋だと思います。

上記の件ですが、書き方が曖昧でした。
既に実環境で確認済みで、セキュリティの観点から仕様だと考えています。
ただ非SSL環境で保持している情報をSSL環境でも参照またはデータの引継ぎ
を行いたい場面はあると思うのですが、
・どのように実現するのか
・そもそも無理なのか
・可能だが、問題ありなのか
を知りたかった為MLに投稿しました。







PHP-users メーリングリストの案内