のくす牧場
コンテンツ
牧場内検索
カウンタ
総計:126,363,403人
昨日:no data人
今日:
最近の注目
人気の最安値情報

    私的良スレ書庫

    不明な単語は2ch用語を / 要望・削除依頼は掲示板へ。不適切な画像報告もこちらへどうぞ。 / 管理情報はtwitter
    ログインするとレス評価できます。 登録ユーザには一部の画像が表示されますので、問題のある画像や記述を含むレスに「禁」ボタンを押してください。

    元スレ【PHP】セッションについて語ろう!【PHP】

    php スレッド一覧へ / php とは? / 携帯版 / dat(gz)で取得 / トップメニュー
    スレッド評価: スレッド評価について
    みんなの評価 :
    タグ : - タブ + - メモリ + 追加: タグについて ※前スレ・次スレは、スレ番号だけ登録。駄スレにはタグつけず、スレ評価を。荒らしタグにはタグで対抗せず、タグ減点を。
    レスフィルター : (試験中)
    ←前へ 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 次へ→ / 要望・削除依頼は掲示板へ / 管理情報はtwitter
    601 : nobodyさん - 2006/10/01(日) 17:44:25 ID:???.net (+27,+29,-2)
    SSLは相手の組織の実在証明も大きい
    602 : nobodyさん - 2006/10/01(日) 23:27:52 ID:???.net (+27,+29,-91)
    実在証明の証明書ならね。実在証明無しの証明書も有るし。
    PマークもISMSも認証に合格しましたってだけで、漏れない保証は無い。
    現場では平気でシュレッダーせずに捨ててたりするし。
    603 : nobodyさん - 2006/10/02(月) 04:25:34 ID:???.net (+27,+29,-28)
    まぁ、SSL通っていてもマーチャントがカード情報を持つようなのは
    俺はちょっと引くな。よっぽど大きな企業じゃなければ。
    できれば、実績のあるカード決済代行会社を通してる所を使いたい。
    604 : nobodyさん - 2006/10/02(月) 13:04:11 ID:???.net (+27,+29,-11)
    で、実績のあるカード決済代行会社って具体的にどこ?
    605 : nobodyさん - 2006/10/04(水) 01:35:01 ID:???.net (+2,+11,-9)
    ZEROとか?
    エロ系サイトでよく見かける大手ww
    606 : nobodyさん - 2006/10/04(水) 02:11:06 ID:???.net (-24,-22,-5)
    10%とか手数料で持ってかれそう(w
    607 : nobodyさん - 2006/10/04(水) 15:21:52 ID:???.net (+22,+29,-30)
    その分価格に上乗せしとけばよい。
    608 : nobodyさん - 2006/10/05(木) 01:47:13 ID:???.net (+17,+19,-16)
    価格転嫁は駄目ってVISAとか指導してたはず。
    609 : nobodyさん - 2006/10/05(木) 06:55:51 ID:???.net (+25,+29,-15)
    むろん、「手数料分を上乗せしてます」なんてわざわざ言うわけないだろバカ。
    610 : nobodyさん - 2006/10/06(金) 15:39:05 ID:???.net (+19,+28,+0)
    すれ違いだろバカ。
    611 : nobodyさん - 2006/10/17(火) 09:40:53 ID:fxomtaVS.net (+32,+29,-43)
    んで結局、「SSLを使わなかったばかりに問題が起きたという実例」ってあるの?
    みんな結局、これをしとけば自分もユーザーも安心ってな気持ちでSSLを使用してるんかな?
    612 : nobodyさん - 2006/10/17(火) 09:56:15 ID:???.net (+8,+6,-13)
    >>611
    なんでセッションスレで?
    613 : nobodyさん - 2006/10/17(火) 13:02:42 ID:???.net (+37,+30,-148)
    >>611
    シラネ

    金貰って仕事やってると、クレジットカード決済にSSL使ってません…なんて鼻で笑われるのは事実だが。

    SSLを使う一番の理由は、問題が起きる起きないという事よりも、利用者に与える安心感(サイトイメージ)を得る為。
    一般人はSSLが何かなんて全く分かってない。
    だけど、ベリサインがどうので高度なセキュアをかましてると謳うと、かえってSSLが何かすら
    全く分かってない素人には、安心感を与える事が出来る。
    SSLを使う理由なんてそんなもん。つまりあなたの仰るとおり。

    個人の趣味でやるのなら好きにやればいいし、
    金貰ってやるならそれに意味があるかどうかなんて考える必要性は全くない。
    614 : nobodyさん - 2006/10/18(水) 03:54:01 ID:???.net (+33,+30,-49)
    安心感なんて気持ち程度だけどね。
    ssl対応でも個人情報ただ漏れの鯖なんていくらでもある。
    615 : nobodyさん - 2006/10/18(水) 20:34:34 ID:???.net (+25,+29,-56)
    やばい、yahooショッピングにセキュリティホール見つけたんだけど
    ここで公開するべき?それとも電話かけておしえてあげるべき?
    それともメール発射するべき?
    616 : nobodyさん - 2006/10/18(水) 20:59:58 ID:???.net (-27,-28,-18)
    >>615
    サイトのセキュリティホールもIPAへの届出でOK
    http://www.ipa.go.jp/security/vuln/
    617 : nobodyさん - 2006/10/18(水) 21:02:15 ID:???.net (+22,+29,+0)
    とりあえずここには書くな
    618 : nobodyさん - 2006/10/18(水) 21:16:28 ID:0wCu4Tq1.net (+24,+29,-55)
    やばい、yahooショッピングでアナルホール見つけたんだけど
    ここで公開するべき?それとも電話かけておしおきしてあげるべき?
    それともホールに発射するべき?
    619 : nobodyさん - 2006/10/19(木) 02:53:05 ID:???.net (+34,+30,-40)
    >>614
    そんなの一般人にとっては分からない事だしどうでもいい。

    個人の趣味でやるのなら好きにやればいいし、
    金貰ってやるならそれに意味があるかどうかなんて考える必要性は全くない。
    そこんとこの差が理解できない奴が多すぎ。
    620 : nobodyさん - 2006/10/19(木) 06:22:53 ID:???.net (+27,+29,-11)
    俺はルータにしてたLinuxマシンに、
    パケットスニッファを仕込まれた経験がある。
    621 : nobodyさん - 2006/10/19(木) 17:10:15 ID:???.net (-13,-10,+1)
    >>619
    日本語でOK
    622 : nobodyさん - 2006/10/21(土) 10:06:06 ID:???.net (+10,+12,-20)
    rootkitとか仕込まれると、怪しいファイルを消してもroot権取られたままで踏み台にされるらしいね。
    623 : nobodyさん - 2006/10/22(日) 15:52:50 ID:???.net (-1,+2,-114)
    Ajax系画面遷移無しの非同期通信で、ポストゲットを使わずにセッションの値を変えられないだろうかぁ~?
    ポストゲットすると変数いじれるし… ボタンを押したイベント時に、セッションの値を代入したいんだよなぁ。
    そんなセキュリティーを求められてるんだが… 一日いろいろ試したけど、ポストゲット使う以外の方法が見つからなかった;;
    エロイ人教えて;;
    624 : nobodyさん - 2006/10/22(日) 17:02:58 ID:???.net (-20,-13,+0)
    ポストイット使う
    626 : nobodyさん - 2006/10/23(月) 18:03:43 ID:???.net (-28,-22,-33)
    >>625
    trueで消せるのは5.1で有効になったから4系では消えない。
    628 : nobodyさん - 2006/10/26(木) 06:20:20 ID:???.net (+33,+29,-31)
    できるできないじゃなくて、
    簡単なコードかいて試せば数分でわかることじゃん。
    そんな時間ももったいなくて使いたくないのか?
    629 : nobodyさん - 2006/10/26(木) 06:50:16 ID:???.net (+37,+29,-53)
    >>628
    ごもっとも。
    でも
    共有鯖で、Perl用のSessionが組み込まれていないので試しようがない。
    モジュールの追加は申請中だけど、いつになるか判らない。 
    自宅鯖は、崩壊中。

    判んないないら黙っててね。煽るのは止めてね。
    630 : nobodyさん - 2006/10/26(木) 08:56:57 ID:???.net (+27,+29,-7)
    >判んないないら黙っててね。煽るのは止めてね。
    何様だ
    631 : nobodyさん - 2006/10/26(木) 09:04:21 ID:???.net (+27,+29,-6)
    どう考えても質問よりテスト環境整えるのが先だろ
    632 : nobodyさん - 2006/10/26(木) 10:07:07 ID:???.net (-27,-30,-63)
    (゜m゜*)プッ
    厨に厨が喧嘩売ってんじゃねーよ。質問スレだ、煽る前に答えてやれ。

    ・PerlとPHPなどでは SessionIDが同じでも、共有はできない。
     CGI::Sessionで、PerlはSessionが使えるけど、それはCGI::Sessionだけで使える。

    PHP::Sessionなら出来るらしいが、私は知らない
    http://perldoc.jp/docs/modules/PHP-Session-0.15/lib/PHP/Session.pod
    633 : nobodyさん - 2006/10/26(木) 10:44:28 ID:???.net (+27,+29,-8)
    >質問スレだ、煽る前に答えてやれ。
    あれが煽りに見える時点でアレだし、この理屈はおかしい
    635 : nobodyさん - 2006/10/26(木) 11:05:50 ID:upDRXWKA.net (+28,+29,-74)
    ログインフォームからログインしてセッションでtime()使ってタイムアウトさせるようにしたんですけど、
    今のままだとログイン後に設定した時間が来たらタイムアウトされます。

    何かしら操作したら情報をリセットするようなことってできますでしょうか・・・。
    636 : nobodyさん - 2006/10/26(木) 12:07:11 ID:dpAXN0uK.net (+24,+29,-48)
    >>634
    そうなんだけど、PHPのセッションハンドラって指定できなかったっけ?
    デフォルトはファイル管理だと思うけど(サーバー設定次第)DB管理にもできるし。
    DB管理にしちゃえばPerlの共有前提なら楽チンだと思った。
    まぁ、いずれにしよ、モジュール任せの実装じゃ共有は難しいね。
    637 : nobodyさん - 2006/10/26(木) 13:56:19 ID:???.net (-20,-30,-55)
    >>636
    出来るよ。
    session_set_save_handler()使うのが楽。

    >まぁ、いずれにしよ、モジュール任せの実装じゃ共有は難しいね。
    そういう事。

    >>635
    PHPのデフォのセッション使ってるなら、タイムアウトの指定が出来るから確認してみ。
    638 : nobodyさん - 2006/10/26(木) 18:24:54 ID:???.net (+0,+1,-47)
    php5.2でセッション使ってる人の感想聞きたいのですが、
    php5.1とくらべて何か変わったところありますか?
    639 : nobodyさん - 2006/10/26(木) 23:01:05 ID:???.net (-1,+10,+0)
    ない
    640 : nobodyさん - 2006/10/26(木) 23:29:44 ID:???.net (+27,+29,-14)
    そろそろ5.2がインデックスにでてくるころじゃね。
    でもなんでベータ版ってわかりずらいところにおいてあるんだろう。
    641 : nobodyさん - 2006/10/27(金) 16:29:50 ID:qVqOzfjK.net (+7,+15,+1)
    >>637
    ありがとうございました。解決しました。
    642 : nobodyさん - 2006/10/29(日) 07:44:54 ID:???.net (+21,+29,-70)
    馬鹿がダウンロードしないようにでしょ。
    バカ避け。
    馬鹿は安定板を使うべき。

    セッションが簡単に共有できたら、レン鯖なんてセッション取られまくりだ(w
    つ他人のセッション
    643 : nobodyさん - 2006/11/03(金) 13:21:11 ID:QUVcMJYR.net (+20,+29,-48)
    そもそも、セッションIDがばれたら何が怖いんですか?
    どこをどうされてログインされるんですか?

    こないだセッションIDというヤツを他人に知られたんですけど、
    何をされるんですか?
    644 : nobodyさん - 2006/11/03(金) 14:19:12 ID:???.net (+25,+29,-17)
    ググって自分なりに調べたらまたきなさい。
    あげんなバカ
    648 : nobodyさん - 2006/11/06(月) 03:28:19 ID:???.net (+26,+29,-21)
    質問者ではないけど、キャッシュコントロールと有効期限とは別物なんですか?
    ちょっと気になったもので。
    649 : nobodyさん - 2006/11/06(月) 04:45:28 ID:???.net (-14,-10,+1)
    >>648日本語でOK
    ←前へ 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 次へ→ / 要望・削除依頼は掲示板へ / 管理情報はtwitterで / php スレッド一覧へ
    スレッド評価: スレッド評価について
    みんなの評価 :
    タグ : - タブ + - メモリ + 追加: タグについて ※前スレ・次スレは、スレ番号だけ登録。駄スレにはタグつけず、スレ評価を。荒らしタグにはタグで対抗せず、タグ減点を。

    類似してるかもしれないスレッド


    トップメニューへ / →のくす牧場書庫について