| ユーザフォーラムで議論/質問 | マニュアル検索 | ハイライト | ハイライトオフ | ポータル | php spot |
セッションIDの受渡しセッションIDの通知を行うためには次の二つの方法があります。
sessionモジュールは、両方の方法をサポートします。 Cookieは最適ですが、(クライアントがCookieを受け入れない可能性が あるため)信頼性がなく、これに依存することができません。2番目の方 法は、セッションIDを直接URLに埋め込みます。 PHPには、透過的にリンクを変換する機能を有しています。 この実行時オプション session.use_trans_sidが有効な場合、 相対URIは自動的にセッションIDを含むように変換されます。
もしくは、セッションが開始している場合に定義されている定数
次の例は、変数の登録法および 例1 単一のユーザーに関するヒット数を数える
<?php
XSSに関係する攻撃を防止するために
PHPをコンパイルする際に
--enable-trans-sid を使用した場合、
上の例のように
|
各種マニュアル:
PHPマニュアル |
PEARマニュアル |
Smarty(英語)マニュアル |
PHP-GTKマニュアル |
「セッションIDの受渡し」をGoogle検索
|