-
- $currentSessionID = session_id();
- session_id($currentSessionID );
コードをコピー
以下は実装コードで、http部分とhttps部分に分かれています。
1、http部分:
session_start(); - $currentSessionID = session_id();
- $_SESSION['testvariable'] = 'セッションは成功しました'; $securePagePath = '/safePages/securePage.php'
- echo ' ここをクリックしてジャンプします。 HTTPS プロトコルへ';
-
-
- コードをコピー
-
-
2、HTTPS 部分
$currentSessionID = $_GET['session'];session_id($currentSessionID); session_start();- if (!emptyempty($_SESSION['testvariable'])) {
- echo $_SESSION['testvariable'];
- } else {
- echo 'セッションが機能しませんでした。';
- }
- ?>
-
-
- コードをコピー
-
- 手順:
セッション ID の送信は暗号化されていないため、スニッフィングによって検出され、セッション ID を取得してからセッション データを取得することができます。
この ID は暗号化することをお勧めします。
|