• 締切済み

WEBメールの履歴等、セッション管理?

最近のWEBメールなどでは結構導入されているかと思うんですが、ログアウト作業をきちんとした場合、再度ログインしないと履歴というかメールが見えなくなりますよね。同様なことを実現したいんですが、ログイン中の会員に向けて表示した情報(たとえばその人向けに生成した情報など)を、きちんとログアウトすることによって他人に見られないようにする一番シンプルな方法はなんでしょうか? ご回答のほどよろしくお願いします。

みんなの回答

  • madman
  • ベストアンサー率24% (612/2465)
回答No.2

ログインした際のセッション情報をクッキーで保存する事により、ログアウトしなければ、再度ページを開いた場合ログイン状態(セッション状態)となります。 ログアウト時に、このクッキーの削除(出来るのかな?もしくは、有効時間の設定で可能です。 また、クッキーを利用せずにセッション管理をする方法もあります。 また、ブラウズされたページにも有効期限を短めに設定しておかないと、オフライン情報で、ページが見れたりもします。

  • blue_leo
  • ベストアンサー率22% (541/2399)
回答No.1

クッキーを一切使わないで毎回パスワードを要求する。 が1番シンプルといえばシンプル。 あとはすべてSSLにするとか。 単純にはセッションの有効期限を決めればいいのでは? そういうことじゃなかったらごめんなさい。 個人レベルでcgiなどで実現するのはちょっと面倒ですがサーバサイドJAVAなどが 扱えるサーバが用意できて知識があればそんなに難しくはないと思います。