- 236 名前:nobodyさん mailto:sage [2009/01/30(金) 14:32:51 ID:???]
- >>235
微妙にスレチだぞ>くだすれ行けって感じだが・・・ 無理やりFWレイヤーの話に持ってくると、Zend_Sessionではセッションの配列で ネームスペース的な扱いをして、使い分けている。 でも、そういう意味じゃなくて、上の流れで、セキュアセッションと平文セッションを 分割して持てるか?って話をしたいわけだよな? PHPが受け入れるセッションID自体は一つ。それは正しい。 解は二つ。 クッキーと独自のバックエンドを使って、自前でセッション機構を作る。 セッションを理解してれば、簡単。 ちなみにYahoo!はPHPでこの方式を採用してる。 もう一つは、セッションそのものは永続化しておいて、セッションネームスペース内 に侵入を許す際に、そのネームスペースに対する適切なアクセスかどうかを個別のクッキーで検証する。 ZFで実装してるやつはたぶんこれがFA
|

|