purazumakoiの[はてなブログ]

技術メモから最近はライフログも増えてきてます。

2008-11-17から1日間の記事一覧

*セッション・ハイジャックの予防策

セッション固定攻撃への対策。 僕はphp4から入っているのでそれ以前のことは考慮に入れない php4でやるときは $old_session_id = session_id(); session_regenerate_id(); unlink(session_save_path() . '/sess_' . $old_session_id); php5でやるときは // …