牛乳先生(tukihatu)回答ポイント 90ptウォッチ 4

PHPで(他言語でもいいですが)

1.id、passを入力して認証、ログインしている間ずっとPOSTでidpassをランダムにいじって作ったオリジナル変数を引き継いでいく手法
2.id、passを入力して認証、クッキーにセッションidもしくはそれっぽいものを保存して確認する手法

2がphpでは一般的な手法だと思いますが、この二つの方法でのメリットデメリットをセキュリティ方面で教えてください。
できればデメリットを中心に教えてもらえると助かります。

1のidpassをランダムにいじって作ったオリジナル変数(イメージ)
$subid=md5($id+$pass);
$subid=substr($subid,1,5);
if($subid==$_POST['subid']){}

※ 有料アンケート・ポイント付き質問機能は2023年2月28日に終了しました。
ログインして回答する

ベストアンサー

その他の回答

この質問へのコメント

コメントはありません

この質問への反応(ブックマークコメント)

質問の情報

登録日時
2008-11-12 16:54:24
終了日時
2008-11-14 10:52:43
回答条件
1人2回まで

この質問のカテゴリ

この質問に含まれるキーワード

md566PHP7798セキュリティ1794変数1063手法909ログイン2397セッション439

人気の質問

メニュー

PC版