[Tep-j-general] Re: セッションハイジャック対策

Back to archive index

Katsunori IMAI imai****@glatt*****
2004年 5月 14日 (金) 12:54:03 JST


今井です。こんにちは。

On Thu, 13 May 2004 17:17:29 +0900
hamada <bungu****@leo*****> wrote:

> 要するに「セッションハイジャック対策」という言葉の問題、という理解でいい
> んでしょうか?

はい。私の意見は、はまださんが要約してくださった、下記内
容で良いです。ありがとうございました。
(初めは、故意の部分まで対策できているのではないかと期待
して調べたのですが。^^)

> 今回対策されたのはあくまでも
> 
> 『(意図しない)セッションの重複』
> 
> についてだけであって、本来の意味での
> 
> 『セッションハイジャック対策』
> 
> と呼ぶには少々問題が有る→今回の対策を以てそのまま
> 
> 「我がサイトはセッションハイジャック対策済みである」
> 
> と判断することは望ましくない、というか『間違い』だと。





Tep-j-general メーリングリストの案内
Back to archive index