プロが教える店舗&オフィスのセキュリティ対策術

セッション管理のために良く使われる
「セッションクッキー」というものがあることを最近になって知りました。管理者画面などを作成する際に利用したいと思うのですが、使い方がよくわかりません。
Perlでセッションクッキーを利用する方法について詳しい情報が記載されている書籍やサイトなどの情報をご存知でしたら、教えてください。
(できれば書籍についての情報がありがたく思います)
よろしくお願いします。

A 回答 (2件)

> ユーザからは予測不可能なセッションIDのようなものをクッキーに保存



「ようなもの」ではなくて「そのもの」でないと意味ないと思いますけど

> 他に何か注意点などがございましたら

・同じセッションIDを誤って複数のユーザーに発行しないこと
・セッションの乗っ取り防止対策
・クッキーを無効にしているユーザーへの対応をどうするか
    • good
    • 0

「セッションクッキー」なんて決まったものはありません。


単にセッション情報の受け渡しにクッキーを使うという話ですので、普通のクッキーの扱い方とセッションの概念さえわかっていればそれでできるでしょう。

この回答への補足

ありがとうございます。
なるほど。クッキーの扱い方、セッションについてはある程度理解しています。
ということは、たとえばログイン処理などで
「正常にセッションが確立された」
という判断をしたときに、ユーザからは予測不可能なセッションIDのようなものをクッキーに保存し、
それを参照して「セッションは確立中か」
ということを確認しながら処理を進めればよい、ということでしょうか。
他に何か注意点などがございましたら、ご指摘ください。
よろしくお願いします。

補足日時:2004/10/25 13:53
    • good
    • 0

お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!