m.ts108062019/10/23 06:27セッションハイジャック対策は十二分にされた上での話でしょうか。 何を想定し、どのように実施しようとしている試験なのか前提や背景を記載されたほうが良いかと思います
m.ts108062019/10/23 06:25文字化けかと思ってしまった。 漢字圏の単位のやつですね; 必要な場面で必ずregenerate_id()していたとしても早々重複は起きないでしょうし、別回答の通り作り直せば済む話と思います。 botでも使って試験しようとしてるんですかね…。重複確認できる前にサーバーが落ちそう
maisumakun2019/10/23 06:27 編集手元にあったシステムを見てみたら、セッションキーは128ビットだったのですが、この長さで誕生日攻撃を考えても、京(10**16)で数える程度のユーザーが集まらない限り、セッションキーの衝突が現実的な問題とはならなさそうです。 (マイクロソフトのGUIDも、122ビットをランダムに振っていますが、衝突して問題になったということは聞いたことがありません)
退会済みユーザー2019/10/23 10:33php の実装は時間とリモートアドレスが種っぽいので、複数サーバでロードバランサが IP での振り分けでない時に極稀に発生するって感じでしょうか。 サーバごとにプレフィックスつければ重ならない仕様っぽい気がします。 ぽいだらけw