<?php
include_once $_SERVER['DOCUMENT_ROOT'] . '/include/shared-manual.inc';
$TOC = array();
$TOC_DEPRECATED = array();
$PARENTS = array();
include_once dirname(__FILE__) ."/toc/book.session.inc";
$setup = array (
  'home' => 
  array (
    0 => 'index.php',
    1 => 'PHP Manual',
  ),
  'head' => 
  array (
    0 => 'UTF-8',
    1 => 'ja',
  ),
  'this' => 
  array (
    0 => 'session.security.php',
    1 => 'セッション と セキュリティ',
    2 => 'セッション と セキュリティ',
  ),
  'up' => 
  array (
    0 => 'book.session.php',
    1 => 'Sessions',
  ),
  'prev' => 
  array (
    0 => 'session.upload-progress.php',
    1 => 'セッションのアップロード状況',
  ),
  'next' => 
  array (
    0 => 'features.session.security.management.php',
    1 => 'セッション管理の基礎',
  ),
  'alternatives' => 
  array (
  ),
  'source' => 
  array (
    'lang' => 'ja',
    'path' => 'reference/session/security.xml',
  ),
  'history' => 
  array (
  ),
  'extra_header_links' => 
  array (
    'rel' => 'alternate',
    'href' => '/manual/en/feeds/session.security.atom',
    'type' => 'application/atom+xml',
  ),
);
$setup["toc"] = $TOC;
$setup["toc_deprecated"] = $TOC_DEPRECATED;
$setup["parents"] = $PARENTS;
manual_setup($setup);

contributors($setup);

?>
<div id="session.security" class="chapter">
 <h1 class="title">セッション と セキュリティ</h1>
<h2>目次</h2><ul class="chunklist chunklist_chapter"><li><a href="features.session.security.management.php">セッション管理の基礎</a></li><li><a href="session.security.ini.php">セッションに関連する INI 設定をセキュアにする</a></li></ul>

 <p class="para">
  外部リンク: <a href="https://acrossecurity.com/papers/session_fixation.pdf" class="link external">&raquo;&nbsp;Session fixation</a>
 </p>
 <p class="para">
  HTTP におけるセッション管理は、web セキュリティのコアに相当します。
  セッションがセキュアであることを保証するために、
  全てのとりうる軽減策を採用<em>すべき</em>です。
  開発者はまた、適用可能なセキュリティ対策を 有効/実行 すべきです。
 </p>

  

 

</div>
<?php manual_footer($setup); ?>