のくす牧場
コンテンツ
牧場内検索
カウンタ
総計:126,369,001人
昨日:no data人
今日:
最近の注目
人気の最安値情報

    元スレ【PHP】セッションについて語ろう!【PHP】

    php覧 / PC版 /
    スレッド評価: スレッド評価について
    みんなの評価 :
    タグ : - タブ + - メモリ + 追加: タグについて ※前スレ・次スレは、スレ番号だけ登録。駄スレにはタグつけず、スレ評価を。荒らしタグにはタグで対抗せず、タグ減点を。
    ←前へ 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 次へ→ / 要望・削除依頼は掲示板へ / 管理情報はtwitter

    751 :

    >>750
    君はその知識で実際に運用して、推測通りにセッションを
    コントロールできてるか?伺いたいものだ。
    例えば、セッション24時間にしょうとして、実現できているか?
    できていないはずだ。自分で推測することは科学といわない
    普遍的な(と思われる)手段で反証して確かめることが「科学的」なんだよ。

    それと、デフォルトのmaxlifetimeが1440秒ということについての
    ご意見をお伺いしたいのだが?

    752 = :

    >>751
    それは自然科学の考えだろ。
    今相手にしているのは人工物で仕様が示されている。ソースコードもある。
    デバッグを行う人間ならまだしも、利用者がその挙動確認をするために演繹を行うのは甚だ筋違いだ。

    >それと、デフォルトのmaxlifetimeが1440秒ということについての
    >ご意見をお伺いしたいのだが?
    http://www.zend.com/lists/php-dev/200201/msg00239.html

    753 = :

    ×演繹を行うのは甚だ筋違いだ。
    ○演繹や帰納に基づく実験を~

    755 = :

    されるわけないだろ。なんでされると思うんだ?

    756 = :

    マニュアル嫁、簡易なスクリプト書いて検証しろで片付くような質問は、なぜか延々繰り返される不思議

    757 = :

    1ヶ月ぶりのレス乙

    758 = :

    php内で
    GCが走ったか(走るか)否かを検出する方法ってある?
    あとGCが走った時ってレスポンスに差あるの?
    大量のファイルを削除するのはそれなりに負荷があると思うんだけど

    759 = :

    >>758
    無い。
    GC自体を自前で実装することはできるから、
    それでどうにかすることはできる。

    761 = :

    >>760
    文句あるなら使わなきゃいい。
    技術力あるならextension作ればいい。

    762 = :

    >>760
    そういう人の為に、自前のセッション処理を簡単に組み込める関数まで用意されてるのにw

    764 = :

    このスレもついにこのレベルにまで落ちたかw

    767 = :

    なんで曖昧な質問ばっかなんだよ。氏ね。

    772 = :

    セッションと一緒に飛行機乗ってる時じゃね

    775 = :

    >>771
    実装次第だけど、セッションIDがどこに保存されているかは大体目星が付くよね?
    それをどうにかして奪おうと頑張る人がいるんだよ。

    777 = :

    ブラウザ側でクッキーが無効だったらURLに付加するしかねーだろ
    恥を知れ

    778 = :

    いや、それはわかってるよ。携帯サイトとかもだろ?
    けど、上記に出てるようにセキュリティ的なリスクが高いじゃないか。

    780 = :

    アマゾンのあれもセッションじゃん
    セキュリティもへったくれもないような

    781 = :

    >>778
    だから、セッションIDが漏れても大丈夫なように対策をするわけだ。
    非常に低レベルな対策としてはIPアドレスを使う方法だが、
    これは例えばDoCoMo携帯みたいに接続ごとにIP変わる場合には使えねぇな。

    DoCoMoはリファラ吐かないが、auなんかリファラ吐くから簡単にセッションIDは漏れる。
    だから、例えばauの個体識別番号なんかを使って、万が一セッションIDが漏れても
    大丈夫なように対策をするわけだろ?

    でも個体識別番号の通知をオフにする設定も出来るわけで、そこら辺どう対策していくかとかさ。
    それ以前に、最近のau機種の大半ははクッキー対応してるけどw

    俺の管理しているサイトの鯖ログには、
    mixiのセッションIDがくっついたリファラや、
    YahooメールのセッションIDがくっついたリファラがたくさん残ってるが、
    だからといってそのURLにアクセスbオても無駄だわbネ。当たり前。

    782 = :

    >>781
    mixiはたぶん、毎ログインごとにセッションIDをDBに保存していると思う。
    だから、1人のユーザがログインしている時だけ有効なセッションIDを
    利用するから、二度と同じセッションIDは使えないわけで、
    それがセキュリティ対策になっているのだと思う。

    と言ってもOpenPNEのソースをみた印象なので、正しいかどうかはわからないが。

    785 :

    セッション管理のヘルパとかライブラリってありますか。
    軽量な奴で。

    786 = :

    さあ

    787 = :

    無駄なレスするなよ。屑が。

    788 = :

    無駄なレスするなよ。糞が。

    789 :

    >>785
    俺が自分で作ったやつがある

    790 = :

    >>789
    ここに貼って下さい

    791 :

    [2ch公式広告]

    一瞬、ハーバーライフと間違えるところだった。。
    違うよ、コレは。

    ヤフオク関連の最強情報
    これを知らずして、ヤフオクで稼ぐことは出来ない。(キッパリ)

    http://2ch2.net/.l?=jd2e

    794 :

    クッキーじゃ駄目なの?

    798 :

    最近、セッションが勝手に切れるんだけど、
    同じ現象を経験した人いる?

    800 = 798 :

    >>798
    俺が作ったショッピングサイト。
    ショッピングカートの中身が消えるという現象が起きてる。
    タイミングは不明。
    商品を10、20個入れても消えない時もあるし、3個で消えた事もある。
    セッションが破棄されるタイミングがさっぱりわからないんだ。


    ←前へ 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 次へ→ / 要望・削除依頼は掲示板へ / 管理情報はtwitterで / php一覧へ
    スレッド評価: スレッド評価について
    みんなの評価 :
    タグ : - タブ + - メモリ + 追加: タグについて ※前スレ・次スレは、スレ番号だけ登録。駄スレにはタグつけず、スレ評価を。荒らしタグにはタグで対抗せず、タグ減点を。

    類似してるかもしれないスレッド


    トップメニューへ / →のくす牧場書庫について