PHPにはHTTPセッション管理モジュールが標準で付いてきます。このセッションモジュールには非常に重大なセキュリティ上の脆弱性が修正されずに残っています。その脆弱性とはセッションアダプションです。 セッションアダプションとは、 セッション固定 ...
クッキーには参照可能な範囲を制限する機能が定義されています。 パス プロトコル スクリプトからのアクセス の3種類の制限方法があります。制限するのではなく、 反対に参照可能な範囲をドメインパラメータで増やすことも可能です。当然ですが参照 ...