△▲ WebProg 初心者の質問 Part21 ▼▽
at PHP
466:nobodyさん
10/01/27 12:16:00
>>462
ああ、なんとなくわかってきました
遷移情報を逐次記録して、それからずれるような行為があったら、不正アカウントという意味であってます?
セッションIDはクッキーに置くが、それをコピられたとしても
(たとえば短い間隔でリロードさせるなどして)まったく同じ状態にはできないのでコピって使おうとすると
セッション情報の不整合がわかる
「セッション情報がおかしいです」見たいなメッセージ出して操作させない
延滞等で正規のユーザーも食らうかも知れないけど、まあ仕方がない
あってます??先生
>もうその出向先に内部告発しちゃえよ
勘弁してください 数十人が路頭に迷いめっちゃ恨まれます
次ページ続きを表示1を表示最新レス表示スレッドの検索類似スレ一覧話題のニュースおまかせリスト▼オプションを表示暇つぶし2ch
4291日前に更新/193 KB
担当:undef