1. http/セッションID

徳丸本 P.47

セッションIDに求められる条件

  1. 第三者がセッションIDを推測できないこと
  2. 第三者からセッションIDを強制されないこと
  3. 第三者にセッションIDが漏洩しないこと

1,3 は同等の内容にも思えるが、著者の意図は違うらしい。

盗聴はHTTPSを使うことで防ぐことにする。

-- ToshinoriMaeno 2012-08-06 06:52:36