
共用レンタルサーバにセッションを利用したアプリケーションを設置したいのですが、サーバ上に保存されたセッションデータが、他ユーザーに盗み見られるという危険性があると知りました。
検索してみたところ、 http://dev.ishinao.net/archives/000021.html に
>>さらに、セッションにはもう一つ危険なポイントがある。それは、共用サーバーなどでは、危険性があることだ。共用サーバーを使う場合は、セッションデータの保存場所(session.save_path)などに気を遣いつつ、この点にも注意しておいた方がいい。
とあるのですが、具体的にはどのような対策をすれば良いのでしょうか。
No.1ベストアンサー
- 回答日時:
以下の方法では如何でしょう?
1.「.htaccessが使用できる場合」
「.htaccess」内に以下を記述。
php_value session.save_path "/hoge/tmp" #セッションファイルを格納したいディレクトリ
※但し、パーミッションを適宜設定してください。
2.「.htaccessが使用できない場合」
当該PHPスクリプトの中に以下を記述。
session_save_path("/hoge/tmp"); //セッションファイルを格納したいディレクトリ
※但し、「session_start();」をコールする前に必ず上記を設定してください。
参考URL:http://jp.php.net/session_save_path
ご回答、ありがとうございます。
試してみたところ、どうやら「.htaccess」案でなんとかなりそうでした。
ちなみに、パーミッションは「606」なんかで良いでしょうか。
お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!
関連するカテゴリからQ&Aを探す
おすすめ情報
デイリーランキングこのカテゴリの人気デイリーQ&Aランキング
-
URLのパラメータをGETのままで...
-
管理者としてログイン
-
Dosブロンプトでtabを出力したい
-
「取得先」という表現について
-
PHP+SmartyとAjax
-
wordの差し込み印刷で文字...
-
バッチファイルで、全てのウィ...
-
ウイルスもどき
-
電話番号のフォーマットについて
-
【C#】FindWindowExの使い方を...
-
開始と終了を指定して、その間...
-
PHPの名前空間インポートについて
-
[CakePHP] Paginatorのリンクが変
-
shシェルスクリプト 空白行の...
-
ブラウザの戻るボタンで重複登...
-
【C#】DataGridViewの最大列数...
-
オブジェクトの中身の判定(PHP)
-
findstrのerrorlevel
-
file_existsが動作しない
-
Windowsのsetコマンドでの小数...
マンスリーランキングこのカテゴリの人気マンスリーQ&Aランキング
-
URLのパラメータをGETのままで...
-
セッションのスコープ(有効範...
-
ログイン画面をはさんだ後、自...
-
PHPのセッション有効期限について
-
Cookieを利用したユーザ管理
-
sessioncookieをではなくcookie...
-
Sessionの上限について
-
■(ログイン)セッションの有効期...
-
!issetの冒頭の!ビックリマー...
-
session_unsetを使う利点
-
セッション変数にパスワードを...
-
複数のサーバで運営する場合の...
-
セッション変数で定数を宣言す...
-
セッションファイルの有効期限...
-
ブラウザを閉じた後もセッショ...
-
セッション ID とセッション名...
-
別ブラウザ間でセッションの値...
-
SESSION情報は、ブラウザを起動...
-
複数ページでセッションを使わ...
-
"セッションハンドラ"とは
おすすめ情報