のくす牧場
コンテンツ
牧場内検索
カウンタ
総計:127,062,843人
昨日:no data人
今日:
最近の注目
人気の最安値情報

    私的良スレ書庫

    不明な単語は2ch用語を / 要望・削除依頼は掲示板へ。不適切な画像報告もこちらへどうぞ。 / 管理情報はtwitter
    ログインするとレス評価できます。 登録ユーザには一部の画像が表示されますので、問題のある画像や記述を含むレスに「禁」ボタンを押してください。

    元スレ【PHP】セッションについて語ろう!【PHP】

    php スレッド一覧へ / php とは? / 携帯版 / dat(gz)で取得 / トップメニュー
    スレッド評価: スレッド評価について
    みんなの評価 :
    タグ : - タブ + - メモリ + 追加: タグについて ※前スレ・次スレは、スレ番号だけ登録。駄スレにはタグつけず、スレ評価を。荒らしタグにはタグで対抗せず、タグ減点を。
    レスフィルター : (試験中)
    ←前へ 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 次へ→ / 要望・削除依頼は掲示板へ / 管理情報はtwitter
    401 : nobodyさん - 2006/05/28(日) 22:38:46 ID:???.net (+27,+29,-47)
    それは自業自得だからしょうがない。
    ネカフェでミクシなんてあり得ないでしょ。

    個人情報漏れまくりだ。
    402 : nobodyさん - 2006/05/28(日) 23:06:01 ID:???.net (+35,+29,-51)
    いやぁ、mixiだからこそ十分ありうるぞ。
    だってPCに詳しくない女性とかライトユーザが超多いから。
    403 : nobodyさん - 2006/05/28(日) 23:26:26 ID:???.net (+41,+29,-30)
    。。。
    「次回から自動的にログイン」のチェックを入れてログインしないと、そんな事にはならないでしょ。
    当たり前の実装が普通にしてあったぞ。
    404 : nobodyさん - 2006/05/29(月) 00:00:21 ID:???.net (+38,+29,-64)
    >>403
    ハァ??
    「次回から自動的にログイン」にチェックを入れなくても
    ログインが継続される仕様になってるから>>398のような疑問が出るわけだが。

    今、俺が実際に実験してみたところ、「次回から自動的にログイン」をチェックせずに
    ログインした状態でパソコンを再起動してもログインが継続されていた。
    すなわちネカフェなどでの使用は超危険。
    405 : 403 - 2006/05/29(月) 00:11:26 ID:???.net (-22,-27,-51)
    それは不思議だな。俺の環境では普通にブラウザ閉じた時点でログアウト。XP SP2+IE6
    http://mixi.jp/help.pl#10dこうも書いてあるし、バグレポ送ったらイインジャマイカ。

    正直、そんなバグあったら界隈で大騒ぎされているとおもうが。。
    406 : nobodyさん - 2006/05/29(月) 00:34:08 ID:???.net (-16,-29,-85)
    送られてくるCookieを見ると、次回から自動的にログインに
    チェック無し
    →有効期限無し=セッション限り
    チェック有り
    →有効期限2011年5月28日

    再起動後もログインが継続されるとすると、ブラウザ側に問題があるが、
    そういうブラウザがあるなら気をつけた方が良いな。
    407 : 406 - 2006/05/29(月) 00:35:03 ID:???.net (-19,-12,-13)
    ↑はmixiの話です。
    408 : nobodyさん - 2006/05/29(月) 00:40:42 ID:???.net (-29,-27,-11)
    2ちゃんねる系ブログが続々と閉鎖・炎上!
    現在進行形で祭り中

    資料4(最新版) http://myon.blog.shinobi.jp/Entry/4/
    409 : nobodyさん - 2006/05/29(月) 08:11:43 ID:???.net (+32,+29,-70)
    セッションに詳しくないミクシ住人が、「次回から自動的にログイン」のチェックの危険性なんて理解できる訳ないじゃん。
    便利だからって理由で「次回から自動的にログイン」にチェック入れてるでしょ。例え不特定多数が使うPCでも。
    410 : nobodyさん - 2006/05/29(月) 10:09:07 ID:???.net (+27,+29,-4)
    そもそも外ならたいてい携帯使うんじゃない?
    411 : nobodyさん - 2006/05/29(月) 19:46:17 ID:???.net (+42,+29,-25)
    >>402
    俺もIE6なんだが、、、バグだろうか??
    「自動ログイン」にチェック入れなくても、
    ブラウザ閉じようがPC再起動しようが、ログイン状態が継続されてるよorz

    みんなそうだと思ってたら、俺だけなのか・・・
    412 : nobodyさん - 2006/05/29(月) 19:47:17 ID:???.net (+16,+16,+1)

    ごめ、>>402じゃなくて>>405へのレス。
    413 : nobodyさん - 2006/05/29(月) 21:43:17 ID:???.net (-27,-30,-95)
    今、自分mixiのクッキーを調べてみた。
    「自動ログイン」のチェック無しでログインすると
    「BF_SETTING」って項目とデータ7行。

    「自動ログインあり」だと、「BF_SETTING」に加えて、
    「BF_SESSION」と「BF_STAMP」ってのが追加されるみたいだね。
    414 : nobodyさん - 2006/05/29(月) 23:14:23 ID:???.net (+43,+29,-11)
    >>411
    チェック外しても昔送ったクッキーを生かしたままにしてあるとか?
    415 : nobodyさん - 2006/05/29(月) 23:26:21 ID:???.net (+33,+29,-5)
    >>414
    少なくとも、ログイン画面を見ているときはクッキーが切れてる。
    416 : nobodyさん - 2006/05/30(火) 01:55:58 ID:???.net (+33,+29,+0)
    >>414
    どうやって生かしたままにするの??
    417 : nobodyさん - 2006/05/30(火) 08:23:17 ID:???.net (+38,+29,-54)
    むしろログアウト判定のクッキー喰わせてる訳か。ダサイ設計だ。
    ログアウトしてるのに、クッキー消したら認証突破できるんじゃね?
    418 : nobodyさん - 2006/05/30(火) 09:43:25 ID:???.net (+32,+29,-36)
    >>417
    ん? 何を見当違いのこと言ってんだ?
    「ログアウト判定のクッキー喰わせてる」って、何を根拠に言ってんだか・・・
    419 : nobodyさん - 2006/05/30(火) 10:56:22 ID:???.net (+35,+29,-34)
    >>417
    ログアウトは、有効期限切れのクッキーを送ってる。
    つまり、クッキーを削除するのに通常使われる方法だぞ。
    420 : nobodyさん - 2006/05/30(火) 19:30:57 ID:???.net (+18,+20,+1)
    >>419
    だよね。
    421 : nobodyさん - 2006/05/30(火) 20:39:32 ID:???.net (-25,-18,+2)
    D A Y O N E
    422 : nobodyさん - 2006/05/30(火) 22:36:56 ID:???.net (-27,-20,+1)
    SO YA NA
    424 : nobodyさん - 2006/05/31(水) 12:57:55 ID:???.net (-18,-6,+1)
    O YO NE
    425 : nobodyさん - 2006/05/31(水) 14:17:24 ID:???.net (-10,+1,+2)
    O YO YO
    426 : nobodyさん - 2006/05/31(水) 15:24:58 ID:???.net (+22,+29,-6)
    「だよねー」はねーよ だ!
    427 : nobodyさん - 2006/05/31(水) 16:23:12 ID:???.net (-6,+5,+0)
    バーローwwwwwwwwwwww
    429 : nobodyさん - 2006/07/01(土) 04:01:59 ID:???.net (+38,+29,-141)
    あるwebアプリの開発を引き継いでるんだけど、検索結果とか一覧で同じ表示形式(ページングとカラムごとのソート機能付き)を共通で使いたい。
    なおかつ、結果と、ソート状態、何ページ目は、他のページを開いても戻って来た時保持したい。
    いちいちGETやPOSTからsqlクエリを毎度生成するのはめんどくさ過ぎるから、
    検索条件が投げられた時点でsql文をつくって、まるごとセッションにぶち込む。URLにGETに含めるのは現在何ページ目、ソート対象、ソート方向、表示件数だけにしてしおうかと思ってるけど、こういうのはありなのかな?
    430 : nobodyさん - 2006/07/01(土) 08:44:44 ID:???.net (+43,+29,-44)
    >>429
    2枚ウインドウを開いて違う検索しようとしたら、一方の検索条件が両方に適用されて
    まともに使えないサイトがあった。
    ウインドウ毎に区別されるようにしてね
    431 : nobodyさん - 2006/07/01(土) 10:15:18 ID:???.net (+32,+29,-16)
    >>430
    暫く前の@type(転職サイト)がそう。最悪の使い心地だった。
    今は他社同種のと同程度には改良されてるけど。
    432 : nobodyさん - 2006/07/01(土) 16:27:38 ID:???.net (+58,+29,-73)
    >>430-431
    なるほど。そういう弊害もあるのか。
    いい事聞いた。ありがと。
    やはり自分で想定できることってかぎられてるんだなと。
    だったら新たに窓を開いたら窓ごとに別のセッションネームをつけてsql文を格納すればよさそうですね。
    表示部分の関数がsql文をわたす設計で、結果からのリンクはすべてget渡しなんで、関数内でsql文を生成するとおそろしく面倒なことになりそうだ。
    433 : 432 - 2006/07/04(火) 11:39:42 ID:???.net (+27,+29,-32)
    使い回ししやすいように関数化して、ダブらないように独自のセッションネームを吐くようにしてるけど、けっこう苦戦中。
    でもこれが完成したらすげー楽になるかも。
    434 : nobodyさん - 2006/07/04(火) 19:13:45 ID:???.net (-3,+8,+1)
    ガンガレ
    435 : 432 - 2006/07/04(火) 22:41:35 ID:???.net (+32,+29,-70)
    だめだ。検索掛けるときにgetで投げるときもあれば、postでやるときもあるし、selectのonchangeつかって同時にget投げるときもある。
    全ての入力を統合するのは、やっぱり無理っぽいかも。もう限界に近づいて来たというのに、ひどい状態になってしまったorz
    コメントアウトだらけで自分でもわけわからん、
    436 : nobodyさん - 2006/07/05(水) 03:10:54 ID:???.net (+24,+26,-7)
    一方ロシアはSQLをその都度生成していた
    437 : nobodyさん - 2006/07/05(水) 08:45:55 ID:???.net (+11,+23,+0)
    おそロシア
    438 : nobodyさん - 2006/07/11(火) 09:18:37 ID:3lRF8+ba.net (+43,+29,-90)
    会員制サイトのログイン状態の保持にセッションを使ってるのですが
    アイドル状態が続くとセッションが切れてしまうのを
    回避する方法を考えています。

    ・ サーバでのセッション保持期間を長くする
    ・ セッションでなくクッキーなどによる管理に変更する

    これ以外になにかいい方法があったら教えてください
    439 : nobodyさん - 2006/07/11(火) 09:21:58 ID:???.net (+43,+29,-60)
    >>438
    普通に考えたらクッキーだよな。

    面白い方法だと、例えば幅無しのフレーム作って、そっちのフレームの中を<META>タグで
    何秒か置きに更新させて、その中でセッションを更新させてやるとか。
    ↑まぁこんな事やる意味が分からないけどね(w
    440 : 438 - 2006/07/11(火) 13:01:04 ID:???.net (+41,+29,-58)
    >>439
    フレームはちょっと考えてました。
    あとはFlashとかで定期的に通信するとか。
    でも最後の手段と考えてます。

    クッキーの場合は、パスワードも暗号化したクッキーとして
    クライアントに返して
    毎回そのクッキーで認証するって感じでしょうか?
    441 : nobodyさん - 2006/07/11(火) 14:00:39 ID:???.net (+33,+29,-23)
    >>440
    「毎回」の意味が不明だけど。
    認証に通ったらワンタイムパスワードを発行。
    442 : nobodyさん - 2006/07/11(火) 14:59:31 ID:???.net (-19,-27,-87)
    セッション保持はメモり喰うし、メモリリークが発生しやすい。
    クッキーやワンタイムパスワードは総当たり攻撃で突破される。

    そもそもHTTPなんてステートレスなプロトコルでセッションが切れるのは仕様。
    SOAPとかCORBAとか他のプロトコル使ったら?
    443 : nobodyさん - 2006/07/12(水) 02:04:51 ID:???.net (-23,-29,-52)
    >>438
    >アイドル状態が続くとセッションが切れてしまう

    session.cookie_lifetimeが「0」なら、
    ブラウザを閉じない限りセッションも切れないだろ。
    しかもそれってデフォルト設定だし。
    444 : nobodyさん - 2006/07/12(水) 10:11:09 ID:???.net (-29,-26,-7)
    >>443
    サーバ側は削除されるだろ?
    445 : nobodyさん - 2006/07/12(水) 13:24:04 ID:???.net (+29,+29,-29)
    >>444
    削除されないよ。
    実際自分のとこで動かしてるスクリプトは、
    一度ログインしたらブラウザ閉じるまで何日でもログイン状態(=セッション)続いてるし。
    446 : nobodyさん - 2006/07/12(水) 13:41:31 ID:???.net (+31,+29,-33)
    ブラウザがセッション切る場合もあるし、間に入ったNATやプロクシが切る場合も有る。

    何日もログインできるってメモリリークしまくりに気づいてないだけじゃ?
    447 : nobodyさん - 2006/07/12(水) 15:45:38 ID:???.net (+33,+29,-57)
    >>446
    お前が>>442で書いてることは間違い。
    セッションはファイル(またはDB)で管理されるものであり、
    メモリとは直接関係ない。したがってメモリリークなど起きない。

    悔しかったら具体的にどういう根拠でメモリリークが発生するか書いてみたまえw
    448 : nobodyさん - 2006/07/12(水) 23:04:56 ID:???.net (+36,+29,-8)
    >>445
    他にアクセスがなければ削除されないでしょ

    自分しか使わないシステム?
    449 : nobodyさん - 2006/07/13(木) 09:31:31 ID:???.net (-20,-23,-124)
    PHPのデフォのセッションの場合、
    セッション管理はセッションIDをベースファイルネームにしたファイルベースで行われてて、
    セッションIDに対応したファイルがあるかないかだけの話だと思うのだけど、
    そこに一体どういう原理でメモリリークが発生するの????
    450 : nobodyさん - 2006/07/13(木) 13:03:32 ID:???.net (+32,+29,-27)
    >>448
    ガーベッジコレクションの動作についてよく勉強したまえ。
    gcは、「ガーベッジ」となっていないものまでは回収しない。
    ←前へ 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 次へ→ / 要望・削除依頼は掲示板へ / 管理情報はtwitterで / php スレッド一覧へ
    スレッド評価: スレッド評価について
    みんなの評価 :
    タグ : - タブ + - メモリ + 追加: タグについて ※前スレ・次スレは、スレ番号だけ登録。駄スレにはタグつけず、スレ評価を。荒らしタグにはタグで対抗せず、タグ減点を。

    類似してるかもしれないスレッド


    トップメニューへ / →のくす牧場書庫について