間違いだらけの備忘録

このページの内容は無保証でありこのページの内容によって直接、または間接に損害を受けられたとしても私は責任を取りません。

cookieを使用しないブラウズでの注意

http://slashdot.jp/comments.pl?sid=368286&cid=1191471

インタラクティブなWebサイトを作る上でセッション管理は必須の要素で、セッションキーは必ずどこかで持ち回る必要が生じます。
Webアプリケーションを作るためのほとんどのフレームワークも、セッション管理を自動できる機能を提供しています。
通常はセッションキーをcookieに持たせるのですが、cookieが利用できない場合に多く利用されるのがURLへのセッションキーの埋め込みです。
そういった作りになっている場合、cookieが利用できるブラウザでは特に気にする必要はありませんが、cookieが無効の場合に、セッションキーがWebブラウザの履歴、Proxyサーバのログなどに残るようになるだけでなく、Refererによる外部サイトへの漏洩の危険も高まり、また不用意なURLのコピーアンドペーストでも漏洩します。

めも

宗教上都合などでしかたない場合を除いて、安全にWebを利用したい場合はcookieは不用意には切れないと思います。

信念(宗教)上の理由なら瑣末ごとだな(笑)。

このページにはhatena以外のサービスからのコンテンツが埋め込まれています。 hatenaによりGoogle AdSense 広告が埋め込まれています。