[PHP-users 33981] Re: クッキーを受け付けないUserAgent(日本のケータイに限らず)に対してもセッション管理しつつセッションハイジャックを防ぎたい

okuyama @ workgroup.jp okuyama @ workgroup.jp
2008年 8月 19日 (火) 01:00:39 JST


とりあえず、

> ●クッキーを受け取らない場合は、セッションスタートの前に、
> ini_set("session.use_only_cookies",0);
> ini_set("session.use_trans_sid",1);
> とする・・・で間違ってないでしょうか?

の、session.use_trans_sid は、すべきではないでしょう。。。

必要最低限にすべきかと。。

海外は、キャリア判定で、クッキーはとりあえず解決可能かと思います。
あとの端末固有のバグなどは無視するか、個別対応するかは、クライアントのポリシー次第で。。。


PHP-users メーリングリストの案内