2008-12-15から1日間の記事一覧
勉強不足ですね。はい。 発端はセッションIDの話から。A)セッションID、hiddenに入れてpostで渡せばいいんじゃないですか? B)いや、Cookieの方がいいでしょ、hiddenだと漏れるよ A)え、でもCookieにしたらxssで抜かれる可能性出てきちゃいません? …
勉強不足ですね。はい。 発端はセッションIDの話から。A)セッションID、hiddenに入れてpostで渡せばいいんじゃないですか? B)いや、Cookieの方がいいでしょ、hiddenだと漏れるよ A)え、でもCookieにしたらxssで抜かれる可能性出てきちゃいません? …