[PHP-users 35485] Re: session_handler.phpの挙動について

php-users @ itcom.jp php-users @ itcom.jp
2011年 2月 9日 (水) 15:07:17 JST


あと、このライブラリには脆弱性があるかと思います。

SET NAMES sjis している点もありますし、
$id や、$sess_data を適切にエスケープする処理を追加した方が良いかと思われます。


PHP-users メーリングリストの案内