「とくまるひろしのSession Fixation攻撃入門」へのコメント
「水無月ばけらのえび日記 : とくまるひろしのSession Fixation攻撃入門」について、4件のコメントが書かれています。
[5249] Re:「とくまるひろしのSession Fixation攻撃入門」
りゅう (2009年2月1日 10時50分)
> ※しかし、そもそもどういう理由でお問い合わせ内容をわざわざセッションに入れるのかが分からないのですが……。
我々(誰)的にはhiddenで持ち回りが基本技術でセッション管理は高等テクニックという感覚がありますが、ウェブアプリケーションフレームワークにおんぶに抱っこな人的には逆なんじゃないでしょうか。大抵のウェブアプリケーションフレームワークにはセッション管理のサポート機能はあってもhiddenで持ち回りをサポートするような機能は無いので、セッションを使った方が断然簡単にできます。フレームワークを通してウェブアプリケーションの勉強をしている人は、下手をするとhiddenで持ち回りという方法を知らない可能性もあります。
[5252] Re:「とくまるひろしのSession Fixation攻撃入門」
徳丸浩 (2009年2月2日 9時50分)
りゅうさん,言及いただきありがとうございます。りゅうさんのご意見に同意します。
1月31日の懇親会でりゅうさんの話題を出しました。いつもブログを興味深く拝見しています。
# 今日は漢字です:-)
[5255] Re:「とくまるひろしのSession Fixation攻撃入門」
ばけら (2009年2月3日 2時10分)
>我々(誰)的にはhiddenで持ち回りが基本技術でセッション管理は高等テクニックという感覚がありますが、ウェブアプリケーションフレームワークにおんぶに抱っこな人的には逆なんじゃないでしょうか。
なるほどー。
勉強になります。
[5257] Re:「とくまるひろしのSession Fixation攻撃入門」
りゅう (2009年2月3日 4時36分)
>1月31日の懇親会でりゅうさんの話題を出しました。いつもブログを興味深く拝見しています。
話題がマニアックすぎて読者のいない日記を読んでいただきありがとうございます。
ちなみにどんな話題が出たのでしょうか。
「水無月ばけらのえび日記 : とくまるひろしのSession Fixation攻撃入門」についてコメントを書く場合は、以下のフォームに記入してください。