「ログイン済みなのに別の人に操作された」という事故、実はセッション管理の甘さが原因であることが多い。 WebセッションはHTTPのステートレス性を補うために、複数のリクエストを「同じユーザーのもの」として紐付ける仕組みだ。イメージはホテルの ...