HTTPSで通信する際、PHPでセッションを開始する前に、次をコードに記述する必要があることのメモです。
「PHPサイバーテロの技法―攻撃と防御の実際」の137ページより。
PHP:
Zend_Session
Zend FrameworkのZend_Sessionを使用する場合は、次のように指定すると、cookie_secureがOnとなることをphpinfo()で確認できました。
PHP:
-
Zend_Session::start();
セッション関連の参考リンク
PHPのマニュアル
PHP: セッション処理関数(session) - Manual
Zend Framework「プログラマ向けリファレンスガイド」のZend_Session
Zend Framework: Documentation
HTTPのstatusコード一覧の情報があったので、メモです。
Planet-Websecurity.org: good news brought together
404と500くらいしか意識して、使用したことはありませんでした。
といっても、これからも他のコードはあまり意識して使うことはないかも。
The Programming and Management Blog » Developer Links for 15/07/2007より情報をいただきました。
The Programming and Management Blog » Developer Links for 15/07/2007の次の情報にもちょっと興味をもったので、メモです。
83 Top Webmaster Resources < < Vandelay Website Design
Infovore » The CSS Redundancy Checker
Web Application Form Design