質問をすることでしか得られない、回答やアドバイスがある。

15分調べてもわからないことは、質問しよう!

新規登録して質問してみよう
ただいま回答率
85.49%
Java

Javaは、1995年にサン・マイクロシステムズが開発したプログラミング言語です。表記法はC言語に似ていますが、既存のプログラミング言語の短所を踏まえていちから設計されており、最初からオブジェクト指向性を備えてデザインされています。セキュリティ面が強力であることや、ネットワーク環境での利用に向いていることが特徴です。Javaで作られたソフトウェアは基本的にいかなるプラットフォームでも作動します。

JavaScript

JavaScriptは、プログラミング言語のひとつです。ネットスケープコミュニケーションズで開発されました。 開発当初はLiveScriptと呼ばれていましたが、業務提携していたサン・マイクロシステムズが開発したJavaが脚光を浴びていたことから、JavaScriptと改名されました。 動きのあるWebページを作ることを目的に開発されたもので、主要なWebブラウザのほとんどに搭載されています。

Q&A

解決済

3回答

6388閲覧

セッションは消さないといけないのか

k499778

総合スコア599

Java

Javaは、1995年にサン・マイクロシステムズが開発したプログラミング言語です。表記法はC言語に似ていますが、既存のプログラミング言語の短所を踏まえていちから設計されており、最初からオブジェクト指向性を備えてデザインされています。セキュリティ面が強力であることや、ネットワーク環境での利用に向いていることが特徴です。Javaで作られたソフトウェアは基本的にいかなるプラットフォームでも作動します。

JavaScript

JavaScriptは、プログラミング言語のひとつです。ネットスケープコミュニケーションズで開発されました。 開発当初はLiveScriptと呼ばれていましたが、業務提携していたサン・マイクロシステムズが開発したJavaが脚光を浴びていたことから、JavaScriptと改名されました。 動きのあるWebページを作ることを目的に開発されたもので、主要なWebブラウザのほとんどに搭載されています。

0グッド

4クリップ

投稿2017/07/17 23:21

編集2017/07/17 23:23

現在Javaとjavascriptを使ってウェブアプリケーションを作っています。

セッション(あるいはクッキー)を使ってログイン情報を保持したいのですが、
セッションに情報を詰め込んだそのものはどこかのタイミングで破棄する必要があるのでしょうか?
それとも時間が経てば勝手に消えてくれるから気にする必要はないのでしょうか?

過去にセッションは消さないといけないと誰かがおっしゃっていたような気がして気になりました。

『java セッション 破棄』や『java セッション 破棄しないといけない』と検索をかけましたが、削除方法ばかりでイマイチピンとくるものがなくて困っています。

深い話ではなくて、単純にセッションでの実装経験があまりないため、セッション処理でやるべきことがわかっていないだけです。

もしお分かりになる方がいればお願い致します。

気になる質問をクリップする

クリップした質問は、後からいつでもMYページで確認できます。

またクリップした質問に回答があった際、通知やメールを受け取ることができます。

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

guest

回答3

0

ベストアンサー

セッションを破棄することとログアウトはほぼ同じ内容ですので、以下の過去記事が参考になるかと思います。

ログアウト機能の目的と実現方法


追記
結論としては、セッションは明示的に破棄しなくても重大な問題ではないが、破棄することが望ましいとされており、セッションを破棄する機能(ログアウト機能)がない場合、軽微ではあるが脆弱性とみなされる、というところです。

投稿2017/07/17 23:29

編集2017/07/18 02:08
ockeghem

総合スコア11701

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

k499778

2017/07/18 09:10

回答ありがとうござました。 調べにくいところを教えていただいて感謝しています。
guest

0

セッション情報はサーバのリソースを消費するため、そのまま持たせ続けると不要になったものが居続けてリソースを圧迫します。不要になったタイミングで削除すべきです。

投稿2017/07/18 00:28

A-pZ

総合スコア12011

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

k499778

2017/07/18 09:11

回答ありがとうございました。 不要なタイミングで削除するのが望ましいのですね。ためになります。
guest

0

大昔のファミコンとかにあった復活の呪文みたいに、
適当なセッションIDを指定しながらページにアクセスしまくって、セッションを探すという方法がある。

セッションが生き残っていたら成りすましログイン成功。
悪意の第三者が銀行のセッション等でそれをやって、悪意のユーザーの口座にお金を振り込まれたらアウト!
…ね?考えようによっては危ないでしょ?
だからWebサイトの危険度に応じてセッションの削除タイミングは考える必要がある。

例えばAmazonみたいなところだと、住所やメルアドの設定を変更しようとした時に、
ログイン中であってももう一度パスワードを聞き返すみたいな対策してるね。
セッションを長く持たせて、あかんページだけ守るという作戦もあるから色々検討してみてね。

投稿2017/07/18 02:38

miyabi-sun

総合スコア21158

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

k499778

2017/07/18 09:11

回答ありがとうございます。 おーそういう事例もあるんですね。ちゃんと理解して使えるようになります。
guest

あなたの回答

tips

太字

斜体

打ち消し線

見出し

引用テキストの挿入

コードの挿入

リンクの挿入

リストの挿入

番号リストの挿入

表の挿入

水平線の挿入

プレビュー

15分調べてもわからないことは
teratailで質問しよう!

ただいまの回答率
85.49%

質問をまとめることで
思考を整理して素早く解決

テンプレート機能で
簡単に質問をまとめる

質問する

関連した質問