のくす牧場
コンテンツ
牧場内検索
カウンタ
総計:127,062,846人
昨日:no data人
今日:
最近の注目
人気の最安値情報

    私的良スレ書庫

    不明な単語は2ch用語を / 要望・削除依頼は掲示板へ。不適切な画像報告もこちらへどうぞ。 / 管理情報はtwitter
    ログインするとレス評価できます。 登録ユーザには一部の画像が表示されますので、問題のある画像や記述を含むレスに「禁」ボタンを押してください。

    元スレ【PHP】セッションについて語ろう!【PHP】

    php スレッド一覧へ / php とは? / 携帯版 / dat(gz)で取得 / トップメニュー
    スレッド評価: スレッド評価について
    みんなの評価 :
    タグ : - タブ + - メモリ + 追加: タグについて ※前スレ・次スレは、スレ番号だけ登録。駄スレにはタグつけず、スレ評価を。荒らしタグにはタグで対抗せず、タグ減点を。
    レスフィルター : (試験中)
    ←前へ 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 次へ→ / 要望・削除依頼は掲示板へ / 管理情報はtwitter
    102 : nobodyさん - 04/04/05 23:45 ID:???.net (+27,+29,-30)
    テストに使用してるブラウザは?
    IEでプライバシーポリシーうんにゃらで2chからのクッキー食べてくれないとか・・
    106 : nobodyさん - 04/04/06 00:01 ID:lpi6f7xm.net (+24,+29,-16)
    今やったらセッション使えなかったよ
    なんやねんな
    107 : nobodyさん - 04/04/06 00:34 ID:???.net (-10,-17,-1)
    >>104
    IEだけで動作チェックするのは間違い。
    108 : nobodyさん - 04/04/06 02:28 ID:???.net (-12,-26,-8)
    IEだけでしか使わない社内用とかならあり
    んでも、Mozilla使った方が開発はしやすいぽ
    109 : 107 - 04/04/06 05:26 ID:???.net (+29,+29,-64)
    >>108
    ちゃうちゃう。
    最終的なユーザのことを考えた場合のチェックとしてはIEは外せないけど、
    デバッグには向かないから使うなってこと。JavaScript系は特にデバッグしにくい。
    但しJavaScriptの挙動はIEとMozillaは違うので、そこは留意しないと駄目。
    XMLのチェックの部分では、IEの方が出来がいいと思う。
    110 : 107 - 04/04/08 00:30 ID:???.net (+31,+29,-76)
    そうだね~
    XMLはIEの方が良い!
    Mozillaのデバックコンソールってもう一声どうにかならんかなぁ
    あとあと、CSSで幅の定義を1どっとずれて描画するのもどーにかならんかなぁ
    はうっ!セッション関係無いし
    111 : 108 - 04/04/08 00:31 ID:???.net (-15,-12,+0)
    >>110 ごめん名前間違えたw
    112 : nobodyさん - 04/04/14 12:42 ID:???.net (+32,+29,-15)

     セッションとは、   フラグである・・・








     ようやく気が付いた。
    113 : nobodyさん - 04/04/14 14:05 ID:vcn3L4Wo.net (+29,+29,-27)
    >>112
    セッションなんて言うからよく分からないんだよな。

    「ページを超えて持ち運ばれるフラグ」って言えば分かり易いね。
    115 : nobodyさん - 04/05/16 22:43 ID:???.net (+23,+30,-132)
    >114
    セッションという機能がどういう風に実現されてるか、
    またはどういう風にすれば実現出来るか考えてみれ

    PHPのセッション機能は複数サーバ間で持ち越しすることは想定されていない(はず)なので、
    書いてるようなことを実現したいなら、自分でセッション周りを作って、
    セッション管理用のサーバを一つ用意すればいい。
    が、そんなややこしいことするよりも、もっとスマートな解決法があると思うぞ。
    根本的なとこから見直した方がいいと思う。
    116 : nobodyさん - 04/05/17 18:19 ID:???.net (+17,+28,-30)
    >114
    DBは使わないの?
    方法によっては簡単に出来るのに。
    118 : nobodyさん - 04/05/19 00:08 ID:???.net (-7,-5,-43)
    つーかJavaみたいにphp5ではクラスにセッション情報を保持できるようになるんでしょうか?
    119 : nobodyさん - 04/05/21 09:38 ID:???.net (+36,+29,-118)
    「ページを超えて持ち運ばれるフラグ」ってログイン後はhiddenで、一時的に生成されたユニークなIDみたいなの物をフォームに混ぜて本人確認しているってこと??

    perlでもできるよね。登録パスワードをフォームに混ぜちゃえばいいわけだし。
    でもリファラー吐くブラウザだと他のサーバー行ったときにパスワードが入っているとまずいのか??
    だから一時的な物を生成するの?
    120 : nobodyさん - 04/05/21 14:11 ID:???.net (+41,+29,-256)
    >>119
    セッションはサーバーサイドでデータを保持するのが最大の特徴

    「クッキーの逆のもの」と考えてもいいかも
    クッキーもセッションも「ページを超えて持ち運ばれるフラグ」には違いないが、
    そのデータそのものをどちらに保持するかが違う
    クッキーはクライアントで保存し、データそのものを含む
    だけどセッションの場合にはデータを保持するのはサーバー側で
    クライアント側ではデータそのものは保持しない
    (代わりにクライアントを識別するためのセッションIDを保持する必要はあるが)
    POSTでhidden使って渡すのも、さらにGETでURI渡しするのも、
    ページを超えて運ばれるフラグには違いないけど、これらも結局は
    クライアント(ブラウザ)でデータを所持しているんだよね
    121 : nobodyさん - 04/05/21 23:41 ID:???.net (+29,+16,-68)
    >>120
    何かまとまってないぞ(笑)

    要するに毎回データそのものをクッキーなりHIDDENフィールドなりで
    運ぶという方法と
    そうではなく、識別情報だけをクライアントとサーバー間で往復させて、
    サーバー側にハッシュテーブルのようなものでデータを預けて置くという方法
    の2つがある。

    ぶっちゃけそれだけ。
    122 : nobodyさん - 04/06/01 20:28 ID:???.net (+31,+29,-7)
    >>121
    書いているうちに訳分かんなくなっちゃったw
    最初の1行だけで済ませばよかったかな
    123 : nobodyさん - 04/06/01 22:09 ID:???.net (-22,-29,-79)
    >>119
    サーバ側で生成したサーバ側でしか利用しない値は、
    わざわざhiddenで引き回したりしない。つか、してはいけない。
    セキュリティホールにもなりうるし。

    そういう用途のために(サーバ側の) session を利用するという理由もある。
    情報の分離(隠蔽)だな。
    124 : nobodyさん - 04/06/02 16:13 ID:???.net (-27,-30,-68)
    session_register("session_a");
    $b=array(1,2,3);
    $session_a[b]=$b;

    として

    session_start();
    unset($session_a);

    しても$session_a[b]が消えてなかったんだが、バグですか?


    PHP Version 4.3.3です。
    125 : nobodyさん - 04/06/03 15:13 ID:???.net (-27,-30,-152)
    バグと言うか、仕様じゃないの?

    session_unregisterの注意を読むと、
    unsetではフォーカス内の変数のみを消去して、
    セッション内の登録は継続されるようだから、
    セッションを再開した時にセッション内の登録変数を読み出し直すだけでは?
    つまりそのunsetは現在の$session_aを削除するだけで、
    $_SESSION['session_a']は削除しないんではないかと。

    つーか、
    $session_a['b']=$b;
    って書くべきだし(typo?)、
    session_(un)registerは非推奨
    127 : nobodyさん - 04/08/20 15:48 ID:???.net (+26,+28,-32)
    はてさて、cookieに限定したセッションの話かしらん
    131 : nobodyさん - 04/09/02 15:49 ID:???.net (+32,+29,-124)
    言われただけの情報で結論出してセンスねえな~、想像力ゼロか?
    それでカッコイイと思ってんのか?キモイ奴だな。

    php使ってんならJS使わなくてもリファラからファイル(スクリプト)名と
    必要ならクエリだけ取り出してリンクさせたらセッションも生きたままで
    可変式のBACKボタンが生成できるだろ?

    もっとも同一ドメイン内での話だけどな。
    132 : nobodyさん - 04/09/03 00:37 ID:???.net (+25,+29,-21)
    >>59
    亀レスだけど、目から鱗。今日悩んでいたことが氷解した。
    解説書に書いてあることが間違ってたよヽ(`Д´)ノ
    とにかく、一言言わせてくれ。どうもありがとう。
    133 : nobodyさん - 04/09/03 09:53 ID:???.net (+19,+28,-143)
    ssl通信下でのみsessionIDをクライアント・サーバ間でやりとりする形で無い限り
    セッションハイジャックの危険性は常につきまとうと思うのだが、
    PCサイトならばcookieにsidを食わせて、sidの確認が必要なページのみsslで通信すれば
    良いと思うが、携帯サイト等でsidをURLに引き連れまわす必要がある場合
    全ページsslで通信という形にするしかないと思うのだが、どうしてる?
    135 : nobodyさん - 04/09/03 10:14 ID:???.net (-6,+0,-67)
    >>134
    携帯サイトでクライアントをIPで判断できないでしょ?
    キャリア側のプロキシのIPだらけになるのでは?
    PCサイトの場合でもIPでの判断だと、NATの内側のクライアントは一纏めにしちゃうの?
    136 : nobodyさん - 04/09/03 13:24 ID:???.net (+43,+29,-221)
    >>136
    PCの場合はCookieオンリー前提で書いてました。説明不足すんません。
    携帯は端末とプロキシのIPは一対一対応だと思ってたんだけど、もしかして違います?
    (IPアドレス自体はセッションごとに変わりますが)
    だったらこの方法は使えませんね。う~ん。

    現行の3G携帯(というか、そのサーバー)はFOMAを除いてCookieに対応してますが
    シェア最大のドコモがこれでは将来的にも難しいですね・・・。

    個人情報など、重要なデータをセッションで使うときは最初から最後までSSLで通信して、
    漏れてもあまり困らないデータは普通にセッションを使うしかないのかな。
    Amazonなんかはそうなってるみたいですね。
    138 : nobodyさん - 04/09/06 14:10 ID:???.net (-24,-29,-139)
    >>133
    まず前提からして間違ってる。

    >PCサイトならばcookieにsidを食わせて、sidの確認が必要なページのみsslで通信すれば
    >良いと思うが

    良くない、cookie値はglobal変数「$_REQUEST」として常にサーバへ渡っている。
    したがって、cookieに設定したセッションIDを必要とする時のみSSL通信下で行っても、
    それ以外のページではsidは平文でネットワークを流れる事になる。
    139 : nobodyさん - 04/09/27 20:49:22 ID:???.net (+27,+29,-34)
    結局、全てをSSLで通信しないとセッションハイジャックは防げないということでFA?
    140 : nobodyさん - 04/09/28 01:10:51 ID:???.net (+17,+29,-1)
    あてずっぽう
    141 : nobodyさん - 04/09/28 17:26:54 ID:???.net (-6,+5,-1)
          は、
    142 : nobodyさん - 04/09/28 18:58:14 ID:???.net (+11,+23,+0)
                  防げ
    144 : nobodyさん - 04/10/06 22:15:29 ID:???.net (+27,+29,-28)
    基本的なことでスマンがセッションって何?
    145 : nobodyさん - 04/10/07 21:46:09 ID:eGrZpUzk.net (-10,-3,-17)
    セッションってどこに保存されるの?
    148 : nobodyさん - 04/10/07 22:28:49 ID:???.net (+21,+26,-22)
    サーバー側に保存されるんだよね?
    セキュリティ的にはどうなんだろう?
    149 : nobodyさん - 04/10/07 22:40:45 ID:???.net (-29,-30,-51)
    >>148
    レン鯖でもセーフモードかCGI+suEXECでsession.save_pathを適切に設定してれば大丈夫。
    ちなみにメモリやデータベースにセッションを保存するようにもできる。
    http://jp.php.net/manual/ja/function.session-set-save-handler.php
    150 : nobodyさん - 04/10/07 22:54:49 ID:???.net (-29,-29,-100)
    ただ、PHPはセッションIDにcookieを使う際にsecure属性をつけられないので
    個人情報を扱うようなときはセッションを使うドメイン全体をSSLで保護するか
    $_SESSIONを使う代わりにIDの発行からデータの出し入れまで全部を独自に管理しないといけない。
    ←前へ 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 次へ→ / 要望・削除依頼は掲示板へ / 管理情報はtwitterで / php スレッド一覧へ
    スレッド評価: スレッド評価について
    みんなの評価 :
    タグ : - タブ + - メモリ + 追加: タグについて ※前スレ・次スレは、スレ番号だけ登録。駄スレにはタグつけず、スレ評価を。荒らしタグにはタグで対抗せず、タグ減点を。

    類似してるかもしれないスレッド


    トップメニューへ / →のくす牧場書庫について