のくす牧場
コンテンツ
牧場内検索
カウンタ
総計:126,363,274人
昨日:no data人
今日:
最近の注目
人気の最安値情報

    私的良スレ書庫

    不明な単語は2ch用語を / 要望・削除依頼は掲示板へ。不適切な画像報告もこちらへどうぞ。 / 管理情報はtwitter
    ログインするとレス評価できます。 登録ユーザには一部の画像が表示されますので、問題のある画像や記述を含むレスに「禁」ボタンを押してください。

    元スレ【PHP】セッションについて語ろう!【PHP】

    php スレッド一覧へ / php とは? / 携帯版 / dat(gz)で取得 / トップメニュー
    スレッド評価: スレッド評価について
    みんなの評価 :
    タグ : - タブ + - メモリ + 追加: タグについて ※前スレ・次スレは、スレ番号だけ登録。駄スレにはタグつけず、スレ評価を。荒らしタグにはタグで対抗せず、タグ減点を。
    レスフィルター : (試験中)
    ←前へ 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 次へ→ / 要望・削除依頼は掲示板へ / 管理情報はtwitter
    301 : nobodyさん - 2005/08/27(土) 22:03:36 ID:???.net (+14,+26,-1)
    解決したの?
    306 : nobodyさん - 2006/02/08(水) 19:28:12 ID:???.net (+17,+9,-40)
    セッションを使うと必ずサーバー上の/tmpにファイルが作られブラウザを閉じるとファイルが残ってしまうのだけど
    これを残さないようにすることってできるのかな?
    307 : nobodyさん - 2006/02/08(水) 20:13:42 ID:???.net (+29,+29,-32)
    >>306
    セッションファイルはちゃんとガーベージコレクトされる筈だが。
    ガーベージコレクトのタイミングやゴミとみなされるまでの時間を見直したら?
    308 : nobodyさん - 2006/02/12(日) 22:08:23 ID:8opibPhp.net (+26,+29,-19)
    >>306
    セッションハンドラをいじればDBにだって保存できるぞ。
    310 : nobodyさん - 2006/02/13(月) 20:01:20 ID:???.net (+28,+29,-27)
    >>309
    何が無意味でどう恐ろしいの?
    俺も似たようなことやってるので教えて欲しい。
    311 : nobodyさん - 2006/02/13(月) 22:54:37 ID:???.net (+35,+29,-4)
    >>310
    まんま続けてろ。
    探してそのうち遊びに行ってやるw
    312 : nobodyさん - 2006/02/15(水) 12:02:34 ID:???.net (+27,+29,-21)
    >>こういう人って知ってて教えてやらないの?
    それとも知ったかぶりしてるの?
    313 : nobodyさん - 2006/02/15(水) 12:05:15 ID:???.net (+25,+27,+0)
    ごめ。>>311ね。
    314 : nobodyさん - 2006/02/15(水) 13:19:08 ID:???.net (-27,-30,-47)
    session.use_trans_sidがOnの状態にしてるのと変わんないよ>hidden
    そりゃcookieでSIDを持たせた方が、安全性は高まるけど
    そうではなくGETとか選択してるのは、理由があってやってるんだろ?
    316 : nobodyさん - 2006/02/27(月) 21:51:57 ID:UfqSpQ0b.net (+35,+29,-45)
    セッション管理ってよくわからないんですけど
    要するにパスワードかなんかでふるいにかけても
    URLで「login=ok」みたいに渡しちゃってたら誰でも入れてこれは困ったな
    見たいになるのを防ぐものなんですか?
    318 : nobodyさん - 2006/02/28(火) 08:22:56 ID:???.net (+37,+29,-127)
    >>316
    「login=ok」みたいに渡しちゃって
    ということを普通は最初からしないので、何とも。
    セッションはその名のとおり、C/S間のやり取りが
    継続しているということを実現するための仕組み。

    かといって特に新しいことも、物凄く高度なことでもなく
    かつてPHPの標準のセッション機能が無い頃は、各々が
    ごく当たり前に独自にセッション機能を作ってやってたもんだよ。
    (PHPlibとかあったけど)
    だから今でも、何も難しく考えることはない。ただあるものを使えばいい。
    319 : nobodyさん - 2006/03/12(日) 22:04:26 ID:???.net (+27,+29,-18)
    クッキーなんで偽造出来るんだけどね。
    セッション乗っ取れば認証回避出来るよ。
    320 : nobodyさん - 2006/03/14(火) 02:05:53 ID:???.net (+27,+29,-50)
    セッション生成場所にF5アタックされたら
    めちゃくちゃセッション作ってくれるとおもうんだけど
    貴殿らどういう対策してる?
    321 : nobodyさん - 2006/03/14(火) 03:11:17 ID:???.net (-11,-20,-28)
    >>320
    セッション生成場所に限らずF5アタックは嫌なので
    httpdより前にブロックしてる。
    322 : nobodyさん - 2006/03/14(火) 03:56:20 ID:???.net (+3,-1,-34)
    >>320
    F5アタックなら全部同じセッションになるんでないの?
    323 : nobodyさん - 2006/03/14(火) 21:59:30 ID:???.net (+32,+29,-68)
    >>321
    ううむ、やっぱそのレベルで防がないとだめかー
    スクリプトレベルで防ぐのはあんまり賢くないかな
    たとえば何件いったら新規セッションを一時発行しなくするとかね

    >>322
    クッキー拒否だと新規セッションにならない?
    324 : nobodyさん - 2006/03/15(水) 02:07:44 ID:???.net (+27,+29,-31)
    クッキー切ってる香具師にはセッションを発行しなきゃいい
    326 : nobodyさん - 2006/03/15(水) 12:41:21 ID:???.net (+4,+18,+1)
    >>325
    ルータじゃないの
    327 : nobodyさん - 2006/03/16(木) 00:21:52 ID:???.net (-25,-28,-130)
    企業ではセキュリティ上クッキー食べなくさせてる所も多いので、そう言う客も失う覚悟だな。
    httpd自身(libwrappr)とか鯖のIP処理レベルとか、本命のファイヤーウォールとか。
    ちなみにルータで処理させるとルータの負荷が騰がって、他の通信にも影響が出るから辞めるべき。

    mod_php弄って特定IPからのアクセスにRSTパケット返しちゃうってのも、F5連打廚にはいいカモな。
    328 : 321 - 2006/03/16(木) 01:53:28 ID:???.net (+26,+29,-150)
    >>325
    自分が使ってるのはiptablesだから、そこの中で。
    つかhttpだけじゃなくて、sshやftpへのブルートフォースアタックがかなり多いので、
    それらもまとめて弾いてる。Apacheでやるなら、mod_dosevasiveみたいなまんまの奴や
    帯域を絞るモジュールなど色々あるよ。

    phpで対処するってのは、自分で手を出せるところの範囲が狭くて
    どうしようもない時の残された方法かと。F5アタックならphpでなくても
    負荷のかかるコンテンツならどこを狙っても良いわけだし。
    レンタルサーバなら、収容している他のユーザが対処してないなら意味無いしね。
    329 : nobodyさん - 2006/03/19(日) 01:37:13 ID:???.net (+27,+29,-60)
    セッションをDBに保管する方法は幾つかあるかと思いますが
    皆さんのところは何を使ってますか?
    とりあえずうちは「session_pgsql」を使ってますが他になにかいいのないですかねぇ。
    330 : nobodyさん - 2006/03/19(日) 17:39:22 ID:???.net (+20,+27,+0)
    自作ハンドラなのらー
    331 : nobodyさん - 2006/03/19(日) 19:47:54 ID:???.net (+27,+29,-21)
    全くのスクラッチと言うかオリジナル?
    何からパクりましたか?
    332 : nobodyさん - 2006/03/20(月) 20:33:13 ID:???.net (-25,-29,-67)
    Cookie必須にできないのでhiddenで引き回してるんだけど、
    IPとブラウザのUA(吐かない場合あり)チェックだけだと
    例えば社内LANとかでのハイジャックの危険性は残ったままだよね?
    何かいい方法ないですか?
    334 : nobodyさん - 2006/03/29(水) 12:18:47 ID:???.net (+20,+25,+0)
    >>332
    普通にIPが変わることもあるよ
    337 : nobodyさん - 2006/04/02(日) 02:53:22 ID:???.net (+18,+30,+0)
    339 : nobodyさん - 2006/04/13(木) 11:45:21 ID:???.net (+7,+24,+1)
    >>338
    シネバイイトオモウヨ
    340 : nobodyさん - 2006/04/13(木) 12:41:30 ID:???.net (+13,+29,+1)
    >>338
    ツーホーしときますね
    341 : nobodyさん - 2006/04/13(木) 15:44:28 ID:???.net (-26,-29,-112)
    DoCoMoの社員になってDoCoMo鯖からソケット使ってセッション取るとか(w
    まぁ昔のRanklink改造した奴なんか簡単にセッションハイジャック出来たが、
    セッション管理をファイルでやっててそのファイルがあるディレクトリに穴でもない限りは無理やね。
    342 : nobodyさん - 2006/04/29(土) 20:43:42 ID:???.net (+25,+27,-22)
    いまさらだけど、PHPとセッションは関係ないじゃん。
    関数の話がしたいならPHPスレじゃね?
    343 : nobodyさん - 2006/05/11(木) 17:30:38 ID:???.net (+22,+29,-1)
    君は何を言ってるんだね。
    344 : nobodyさん - 2006/05/11(木) 20:40:30 ID:VDpWubyB.net (+23,+28,-3)
    うわ。。
    10日以上前の書き込みにレスしちまった。。

    ヤケクソage
    345 : nobodyさん - 2006/05/12(金) 18:45:44 ID:???.net (+22,+29,-1)
    君は何を言ってるんだね。
    346 : nobodyさん - 2006/05/12(金) 23:27:13 ID:???.net (+27,+29,-5)
    10日くらい間空けろよ。







    なんか期待しちまうじゃないかorz
    347 : nobodyさん - 2006/05/15(月) 01:15:16 ID:???.net (+27,+29,-48)
    でも力任せでセッションID生成して送りつければいつかは突破できそうだけどな。
    そのまえに鯖が異常に重くなってあぼんするだろうけど(w
    348 : nobodyさん - 2006/05/17(水) 22:20:27 ID:???.net (+27,+29,-42)
    次のスレタイはこうだね。
    PHPじゃないとセッションつかえないと思ってる香具師の数→
    349 : nobodyさん - 2006/05/19(金) 19:09:45 ID:???.net (+23,+22,-76)
    ちょっと質問ですが、WebアプリでセッションにクライアントIPアドレス
    を入れるという実装って普通しますか?

    IPアドレスなんて変わることが多いからそんなことしないかと思っていたの
    ですが


    350 : nobodyさん - 2006/05/19(金) 19:18:14 ID:???.net (+38,+29,-19)
    結論としてはやめておいた方が良い。
    再利用しているところが多いし、同じIPアドレスを使ってるPCだって結構ある。
    ←前へ 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 次へ→ / 要望・削除依頼は掲示板へ / 管理情報はtwitterで / php スレッド一覧へ
    スレッド評価: スレッド評価について
    みんなの評価 :
    タグ : - タブ + - メモリ + 追加: タグについて ※前スレ・次スレは、スレ番号だけ登録。駄スレにはタグつけず、スレ評価を。荒らしタグにはタグで対抗せず、タグ減点を。

    類似してるかもしれないスレッド


    トップメニューへ / →のくす牧場書庫について