小池啓仁 ヒロヒト応援ブログ By はてな

小池啓仁(コイケヒロヒト)の動画など。

小池啓仁 ヒロヒト応援ブログ By はてな

httpを使っている以上、セッション管理はクッキーが必須?

httpはステートレスなので、httpを使っている以上、セッション管理はクッキーが必須です(たぶん)。
携帯サイトでは、セッション管理をクッキーでなくケータイID認証で行う限り、脆弱性が無くならないとのことです。
これは、auSoftBankが98%以上クッキー対応なのに、ドコモは28%という現状が原因なんですね。

ここのところ、高木先生のブログを読み漁っています。


そうそう、クッキーといえば、最近以下の記事を書きました。