ログイン情報の保持方式

投稿日時:

ログイン時のセッション情報を保存するためにCookieを使おうと思うんだけど、Cookieを使わないように設定しているか、あるいは使えない人いる?

いたらIPアドレスを元に認証しなくちゃならないんだけど、IPをがっちり全桁照合にすると環境によっては使い物にならなくなるから上位桁だけ比較、とかそういう方式をとらないといけなくなるんだ。
その方式をとった場合、同一LANからのアクセスどころか同一プロバイダからのアクセスも自分のログインと見なされる恐れがあるわけで、出来ればCookieを採用したいんだけど、駄目かな?

え?セッション情報を引数で渡す?
駄目です。セッションIDつきのURLを持ち出されるとセキュリティ上危険です。