質問編集履歴
3
質問を修正
test
CHANGED
File without changes
|
test
CHANGED
@@ -6,7 +6,7 @@
|
|
6
6
|
|
7
7
|
* ブラウザのクッキーは削除
|
8
8
|
|
9
|
-
* _サイト名_session= B でログイン状態を管理
|
9
|
+
* _サイト名_session_B= B でログイン状態を管理
|
10
10
|
|
11
11
|
|
12
12
|
|
@@ -18,7 +18,7 @@
|
|
18
18
|
|
19
19
|
|
20
20
|
|
21
|
-
_サイト名_session= A
|
21
|
+
_サイト名_session_A= A
|
22
22
|
|
23
23
|
|
24
24
|
|
@@ -32,7 +32,7 @@
|
|
32
32
|
|
33
33
|
* トップページを見ただけでクッキーを使う仕様でありません。(grepでも確認してみました)おそらくサーバー(Rails)が割り当てているものなのかな?と思っています
|
34
34
|
|
35
|
-
* このrailsアプリケーションではログイン状態を管理するのに_サイト名_session= Bでクッキーを使っています。なので上記はログイン関係ではありません。
|
35
|
+
* このrailsアプリケーションではログイン状態を管理するのに_サイト名_session_B= Bでクッキーを使っています。なので上記はログイン関係ではありません。
|
36
36
|
|
37
37
|
|
38
38
|
|
2
質問を修正
test
CHANGED
File without changes
|
test
CHANGED
@@ -2,11 +2,11 @@
|
|
2
2
|
|
3
3
|
* OWASPを使ってリクエスト/レスポンスを監視
|
4
4
|
|
5
|
-
* ログイン/ログアウト機能があるRailsアプリケーション
|
5
|
+
* ログイン/ログアウト機能がある自作したRailsアプリケーション
|
6
6
|
|
7
7
|
* ブラウザのクッキーは削除
|
8
8
|
|
9
|
-
* _サイト名_session=
|
9
|
+
* _サイト名_session= B でログイン状態を管理
|
10
10
|
|
11
11
|
|
12
12
|
|
@@ -14,16 +14,26 @@
|
|
14
14
|
|
15
15
|
上記前提で作成したRailsアプリケーションのトップページにアクセスしてみました。
|
16
16
|
|
17
|
-
|
17
|
+
トップページにアクセスしただけなのですが
|
18
18
|
|
19
19
|
|
20
20
|
|
21
|
-
_サイト名_session=
|
21
|
+
_サイト名_session= A
|
22
22
|
|
23
23
|
|
24
24
|
|
25
25
|
ブラウザのクッキーに上記のセッションIDと値が入っていることが確認できました。
|
26
26
|
|
27
|
-
|
27
|
+
これは一体どんな役割があるセッションなのでしょうか??
|
28
28
|
|
29
|
-
こ
|
29
|
+
このrailsアプリケーションは自作したものなので中身は知っているのですが
|
30
|
+
|
31
|
+
* 上記のような名前でセッションIDをクッキーに使った覚えはありませんでした
|
32
|
+
|
33
|
+
* トップページを見ただけでクッキーを使う仕様でありません。(grepでも確認してみました)おそらくサーバー(Rails)が割り当てているものなのかな?と思っています
|
34
|
+
|
35
|
+
* このrailsアプリケーションではログイン状態を管理するのに_サイト名_session= Bでクッキーを使っています。なので上記はログイン関係ではありません。
|
36
|
+
|
37
|
+
|
38
|
+
|
39
|
+
twitterなどでもトップページにアクセスするとこのようなセッションがわりあてられていました。
|
1
質問修正
test
CHANGED
File without changes
|
test
CHANGED
@@ -5,6 +5,8 @@
|
|
5
5
|
* ログイン/ログアウト機能があるRailsアプリケーション
|
6
6
|
|
7
7
|
* ブラウザのクッキーは削除
|
8
|
+
|
9
|
+
* _サイト名_session= 文字列 でログイン状態を管理していると理解してます
|
8
10
|
|
9
11
|
|
10
12
|
|
@@ -23,3 +25,5 @@
|
|
23
25
|
ブラウザのクッキーに上記のセッションIDと値が入っていることが確認できました。
|
24
26
|
|
25
27
|
ログインしたときにこの値が入ってログインを管理している、だったらわかるのですが、なぜログインしていなくてもクッキーに上記の値が書き込まれるのでしょうか??
|
28
|
+
|
29
|
+
これはログイン状態を管理しているものではなくて、別の意味があるのでしょうか?
|