水無月ばけらのえび日記

bakera.jp > 水無月ばけらのえび日記 > とくまるひろしのSession Fixation攻撃入門 > 「とくまるひろしのSession Fixation攻撃入門」へのコメント

「とくまるひろしのSession Fixation攻撃入門」へのコメント

[5249] Re:「とくまるひろしのSession Fixation攻撃入門」

りゅう (2009年2月1日 10時50分)

> ※しかし、そもそもどういう理由でお問い合わせ内容をわざわざセッションに入れるのかが分からないのですが……。

我々(誰)的にはhiddenで持ち回りが基本技術でセッション管理は高等テクニックという感覚がありますが、ウェブアプリケーションフレームワークにおんぶに抱っこな人的には逆なんじゃないでしょうか。大抵のウェブアプリケーションフレームワークにはセッション管理のサポート機能はあってもhiddenで持ち回りをサポートするような機能は無いので、セッションを使った方が断然簡単にできます。フレームワークを通してウェブアプリケーションの勉強をしている人は、下手をするとhiddenで持ち回りという方法を知らない可能性もあります。

[5252] Re:「とくまるひろしのSession Fixation攻撃入門」

徳丸浩 (2009年2月2日 9時50分)

りゅうさん,言及いただきありがとうございます。りゅうさんのご意見に同意します。

1月31日の懇親会でりゅうさんの話題を出しました。いつもブログを興味深く拝見しています。

# 今日は漢字です:-)

[5255] Re:「とくまるひろしのSession Fixation攻撃入門」

ばけら (2009年2月3日 2時10分)

>我々(誰)的にはhiddenで持ち回りが基本技術でセッション管理は高等テクニックという感覚がありますが、ウェブアプリケーションフレームワークにおんぶに抱っこな人的には逆なんじゃないでしょうか。

 なるほどー。

 勉強になります。

[5257] Re:「とくまるひろしのSession Fixation攻撃入門」

りゅう (2009年2月3日 4時36分)

>1月31日の懇親会でりゅうさんの話題を出しました。いつもブログを興味深く拝見しています。

話題がマニアックすぎて読者のいない日記を読んでいただきありがとうございます。

ちなみにどんな話題が出たのでしょうか。

[6458] 未承認メッセージ (投稿元:89.139.7.217)

Nichole Best (2011年3月6日 22時43分)

(この記事は承認されていないため、管理者が許可するまで公開されません。)

新規投稿フォーム

※広告や宣伝の書き込みはご遠慮ください。

:

:

:

最近の日記

関わった本など