のくす牧場
コンテンツ
牧場内検索
カウンタ
総計:126,363,364人
昨日:no data人
今日:
最近の注目
人気の最安値情報

    私的良スレ書庫

    不明な単語は2ch用語を / 要望・削除依頼は掲示板へ。不適切な画像報告もこちらへどうぞ。 / 管理情報はtwitter
    ログインするとレス評価できます。 登録ユーザには一部の画像が表示されますので、問題のある画像や記述を含むレスに「禁」ボタンを押してください。

    元スレ【PHP】セッションについて語ろう!【PHP】

    php スレッド一覧へ / php とは? / 携帯版 / dat(gz)で取得 / トップメニュー
    スレッド評価: スレッド評価について
    みんなの評価 :
    タグ : - タブ + - メモリ + 追加: タグについて ※前スレ・次スレは、スレ番号だけ登録。駄スレにはタグつけず、スレ評価を。荒らしタグにはタグで対抗せず、タグ減点を。
    レスフィルター : (試験中)
    ←前へ 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 次へ→ / 要望・削除依頼は掲示板へ / 管理情報はtwitter
    751 : nobodyさん - 2007/02/17(土) 06:19:47 ID:M1RBozDN.net (+39,+29,-109)
    >>750
    君はその知識で実際に運用して、推測通りにセッションを
    コントロールできてるか?伺いたいものだ。
    例えば、セッション24時間にしょうとして、実現できているか?
    できていないはずだ。自分で推測することは科学といわない
    普遍的な(と思われる)手段で反証して確かめることが「科学的」なんだよ。

    それと、デフォルトのmaxlifetimeが1440秒ということについての
    ご意見をお伺いしたいのだが?
    752 : nobodyさん - 2007/02/17(土) 10:34:49 ID:???.net (+48,+29,-109)
    >>751
    それは自然科学の考えだろ。
    今相手にしているのは人工物で仕様が示されている。ソースコードもある。
    デバッグを行う人間ならまだしも、利用者がその挙動確認をするために演繹を行うのは甚だ筋違いだ。

    >それと、デフォルトのmaxlifetimeが1440秒ということについての
    >ご意見をお伺いしたいのだが?
    http://www.zend.com/lists/php-dev/200201/msg00239.html
    753 : 752 - 2007/02/17(土) 10:36:45 ID:???.net (+27,+29,-48)
    ×演繹を行うのは甚だ筋違いだ。
    ○演繹や帰納に基づく実験を~
    754 : nobodyさん - 2007/03/20(火) 14:00:12 ID:???.net (-27,-30,-81)
    質問です

    session_regenerate_id() でID再生成を行うと、
    セッションの有効期限(gc_maxlifetime, cookie_lifetime)のカウントは
    リセットされるんですか?
    755 : nobodyさん - 2007/04/01(日) 22:23:52 ID:???.net (+27,+29,-5)
    されるわけないだろ。なんでされると思うんだ?
    756 : nobodyさん - 2007/05/11(金) 11:21:48 ID:???.net (+27,+29,-18)
    マニュアル嫁、簡易なスクリプト書いて検証しろで片付くような質問は、なぜか延々繰り返される不思議
    757 : nobodyさん - 2007/05/11(金) 11:56:42 ID:???.net (+21,+28,-2)
    1ヶ月ぶりのレス乙
    758 : nobodyさん - 2007/06/03(日) 08:49:28 ID:???.net (+33,+29,-56)
    php内で
    GCが走ったか(走るか)否かを検出する方法ってある?
    あとGCが走った時ってレスポンスに差あるの?
    大量のファイルを削除するのはそれなりに負荷があると思うんだけど
    759 : nobodyさん - 2007/06/03(日) 17:03:21 ID:???.net (+32,+29,-19)
    >>758
    無い。
    GC自体を自前で実装することはできるから、
    それでどうにかすることはできる。
    760 : nobodyさん - 2007/06/03(日) 19:09:33 ID:???.net (-4,-10,-78)
    なんかPHPのセッションて糞すぎねーか?
    パーセントでgcの割合指定するのも
    アクセス数に左右されるおかしな仕様だし
    微妙に挙動が良くわからんし。
    PHP氏ね
    761 : nobodyさん - 2007/06/03(日) 22:43:08 ID:???.net (+26,+29,-30)
    >>760
    文句あるなら使わなきゃいい。
    技術力あるならextension作ればいい。
    762 : nobodyさん - 2007/06/04(月) 00:02:58 ID:???.net (+26,+29,-21)
    >>760
    そういう人の為に、自前のセッション処理を簡単に組み込める関数まで用意されてるのにw
    763 : nobodyさん - 2007/07/12(木) 17:47:34 ID:???.net (-26,-29,-69)
    セッション使うより
    会員制サイトならユニークIDにしたほうが効率よくない?

    セッションだと
    セッション→ID&PASS→DBより一致するデータを取得

    ユニークIDだと
    ユニークID→一致するデータを取得

    GETにでも入れておけばいいんじゃね?
    764 : nobodyさん - 2007/07/13(金) 00:27:11 ID:???.net (+27,+29,-4)
    このスレもついにこのレベルにまで落ちたかw
    767 : nobodyさん - 2007/07/13(金) 01:04:09 ID:???.net (+27,+29,-4)
    なんで曖昧な質問ばっかなんだよ。氏ね。
    770 : nobodyさん - 2007/07/13(金) 06:38:58 ID:/IV1BAzj.net (-20,+29,-31)
    レンタルでやっていたのですが負荷が高くて
    専用じゃないとやれなくなりました
    771 : nobodyさん - 2007/07/15(日) 00:37:41 ID:???.net (-16,+29,-22)
    セッションハイジャックってどういう時に起こりうるの?
    772 : nobodyさん - 2007/07/15(日) 01:08:57 ID:???.net (+27,+29,-13)
    セッションと一緒に飛行機乗ってる時じゃね
    773 : nobodyさん - 2007/07/15(日) 01:32:35 ID:???.net (-9,-8,-119)
    >>771
    1.セッション付きのURLから外部のサイトに飛びました
    2.外部サイトの鯖ログ(もしくはアクセス解析)に、セッション付きのURLが残りました。
    3.その外部サイトの管理者がURLにアクセスしました

    セッション管理法が糞なら、こんな事でハイジャックされてしまう事もあるわな。
    非常に低レベルなお話だが
    775 : nobodyさん - 2007/07/15(日) 01:49:10 ID:???.net (+25,+29,-41)
    >>771
    実装次第だけど、セッションIDがどこに保存されているかは大体目星が付くよね?
    それをどうにかして奪おうと頑張る人がいるんだよ。
    777 : nobodyさん - 2007/07/15(日) 22:10:31 ID:???.net (+27,+29,-6)
    ブラウザ側でクッキーが無効だったらURLに付加するしかねーだろ
    恥を知れ
    778 : nobodyさん - 2007/07/15(日) 23:30:12 ID:???.net (+33,+29,-31)
    いや、それはわかってるよ。携帯サイトとかもだろ?
    けど、上記に出てるようにセキュリティ的なリスクが高いじゃないか。
    779 : nobodyさん - 2007/07/16(月) 10:55:19 ID:???.net (-27,-30,-70)
    PCサイトではCookie必須とし、session.use_trans_sidはOFFにする。
    携帯サイトの場合は、最低限session_nameはデフォルト以外を使う(EZwebを除く)。

    ってことでOK?
    780 : nobodyさん - 2007/07/17(火) 08:16:46 ID:???.net (+27,+29,-40)
    アマゾンのあれもセッションじゃん
    セキュリティもへったくれもないような
    781 : nobodyさん - 2007/07/17(火) 10:55:11 ID:???.net (+43,+29,-309)
    >>778
    だから、セッションIDが漏れても大丈夫なように対策をするわけだ。
    非常に低レベルな対策としてはIPアドレスを使う方法だが、
    これは例えばDoCoMo携帯みたいに接続ごとにIP変わる場合には使えねぇな。

    DoCoMoはリファラ吐かないが、auなんかリファラ吐くから簡単にセッションIDは漏れる。
    だから、例えばauの個体識別番号なんかを使って、万が一セッションIDが漏れても
    大丈夫なように対策をするわけだろ?

    でも個体識別番号の通知をオフにする設定も出来るわけで、そこら辺どう対策していくかとかさ。
    それ以前に、最近のau機種の大半ははクッキー対応してるけどw

    俺の管理しているサイトの鯖ログには、
    mixiのセッションIDがくっついたリファラや、
    YahooメールのセッションIDがくっついたリファラがたくさん残ってるが、
    だからといってそのURLにアクセスbオても無駄だわbネ。当たり前。
    782 : nobodyさん - 2007/07/17(火) 16:09:19 ID:???.net (+38,+29,-152)
    >>781
    mixiはたぶん、毎ログインごとにセッションIDをDBに保存していると思う。
    だから、1人のユーザがログインしている時だけ有効なセッションIDを
    利用するから、二度と同じセッションIDは使えないわけで、
    それがセキュリティ対策になっているのだと思う。

    と言ってもOpenPNEのソースをみた印象なので、正しいかどうかはわからないが。
    785 : nobodyさん - 2007/08/31(金) 15:08:21 ID:1lVu4gM5.net (+25,+25,-25)
    セッション管理のヘルパとかライブラリってありますか。
    軽量な奴で。
    786 : nobodyさん - 2007/08/31(金) 18:25:49 ID:???.net (+12,+24,+0)
    さあ
    787 : nobodyさん - 2007/08/31(金) 20:00:57 ID:???.net (+22,+29,-2)
    無駄なレスするなよ。屑が。
    788 : nobodyさん - 2007/08/31(金) 23:38:44 ID:???.net (+18,+27,-3)
    無駄なレスするなよ。糞が。
    789 : nobodyさん - 2007/09/01(土) 01:28:14 ID:NDVzf3zM.net (+52,+29,+0)
    >>785
    俺が自分で作ったやつがある
    790 : nobodyさん - 2007/09/01(土) 06:46:49 ID:???.net (+25,+27,+1)
    >>789
    ここに貼って下さい
    791 : nobodyさん - 2007/09/01(土) 16:55:59 ID:fGUplrri.net (+24,+29,-42)
    [2ch公式広告]

    一瞬、ハーバーライフと間違えるところだった。。
    違うよ、コレは。

    ヤフオク関連の最強情報
    これを知らずして、ヤフオクで稼ぐことは出来ない。(キッパリ)

    http://2ch2.net/.l?=jd2e
    793 : 789 - 2007/09/03(月) 09:18:25 ID:ipYR2CKm.net (-20,+29,-64)
    いや、つうかさ、
    >セッション管理のヘルパとかライブラリ
    とかって、何に対してして欲しいのさ?
    Perlやってた俺としては、PHPは十分便利だと思うけど?
    794 : nobodyさん - 2007/09/03(月) 09:52:57 ID:M+H83k8j.net (+18,+28,-5)
    クッキーじゃ駄目なの?
    797 : nobodyさん - 2007/09/03(月) 22:23:06 ID:???.net (-26,-29,-65)
    4096bytes/cookieで特定のホストかドメイン毎に20cookieまで。
    さらに携帯では制限付くよ。
    というかDoCoMoがいつまでもCokkie非対応で
    そろそろ機能が付くという話も聞いた気がしたがサイトに情報なかったな。
    798 : nobodyさん - 2007/10/06(土) 16:08:49 ID:iTscqPhy.net (+33,+29,-22)
    最近、セッションが勝手に切れるんだけど、
    同じ現象を経験した人いる?
    799 : nobodyさん - 2007/10/06(土) 16:54:37 ID:???.net (-5,-2,-13)
    >>798
    どこのセッション?
    800 : nobodyさん - 2007/10/06(土) 19:32:49 ID:iTscqPhy.net (+34,+29,-67)
    >>798
    俺が作ったショッピングサイト。
    ショッピングカートの中身が消えるという現象が起きてる。
    タイミングは不明。
    商品を10、20個入れても消えない時もあるし、3個で消えた事もある。
    セッションが破棄されるタイミングがさっぱりわからないんだ。
    ←前へ 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 次へ→ / 要望・削除依頼は掲示板へ / 管理情報はtwitterで / php スレッド一覧へ
    スレッド評価: スレッド評価について
    みんなの評価 :
    タグ : - タブ + - メモリ + 追加: タグについて ※前スレ・次スレは、スレ番号だけ登録。駄スレにはタグつけず、スレ評価を。荒らしタグにはタグで対抗せず、タグ減点を。

    類似してるかもしれないスレッド


    トップメニューへ / →のくす牧場書庫について