セッションIDの受渡しセッションIDの通知を行うためには次の二つの方法があります。
sessionモジュールは、両方の方法をサポートします。 Cookieは最適ですが、(クライアントがCookieを受け入れない可能性が あるため)信頼性がなく、これに依存することができません。2番目の方 法は、セッションIDを直接URLに埋め込みます。
PHPには、透過的にリンクを変換する機能を有しています。
この実行時オプション
もしくは、セッションが開始している場合に定義されている定数
次の例は、変数の登録法および 例1 単一のユーザーに関するヒット数を数える
XSSに関係する攻撃を防止するために
PHPをコンパイルする際に
--enable-trans-sid を使用した場合、
上の例のように
|