※ ChatGPTを利用し、要約された質問です(原文:セッションハイジャックの対処法について)
セッションハイジャックの対処法
このQ&Aのポイント
セッションハイジャックの対処法について調べているが、具体的な情報が見つからない。
セッションハイジャックを防ぐ方法として、session_regenerate_id();を用いたが、ファイルが膨大な量になる問題に直面。
セッションハイジャックの対処法に関する情報を探しており、アドバイスを求めている。
こんばんは。お世話になっております。
以前、セッションハイジャックを防ぐ方法として、
session_regenerate_id();
を用いて、ファイル(?)を次々と変えていけば良いと、いくつかのサイトで読んだ事があり、現在開発中のスクリプトにも盛り込んでいるのですが、これだと(windowsでいうtmpフォルダ内の)ファイルが膨大な量になってしまう事に気が付きました。
こういった状況はセッションハイジャックを防ぐ方法として仕方のない事なのでしょうか?それともファイルを削除するスクリプトもあるのでしょうか?
ネットで検索をして調べてはいるものの、調べ方が悪いのか、セッションハイジャックの対処法は紹介されているものの(とは言っても、上記だけしか把握してませんが…)、その後の対処に関しての紹介が見つからなかったもので・・・
お忙しい中恐縮ですが、アドバイスなどいただけたら幸いに思います。
お礼
erupi1973様 はじめまして、こんばんは。 ご親切なご回答を有難う御座います。 これからお教えいただいたサイト、ならびにコードを試してみたいと思います。 取り急ぎ、お礼としてご挨拶させて頂きますが、改めてご報告させて頂きます。有難う御座いました!
補足
erupi1973様 こんばんは。教えていただいたサイトですが、非常に分かりやすく、無事解決する事が出来ました。 これまで、session_regenerate_id();を通過するごとにファイルが蓄積してしまっていたので、コードを変えたことで、ファイル名が変わっていく様に、「これだよ!」なんて思いながら動作確認をさせて頂きました(笑)。 貴重なアドバイスを有難う御座いました。