質問編集履歴

3

質問を修正

2019/05/22 00:22

投稿

nama-chan
nama-chan

スコア31

test CHANGED
File without changes
test CHANGED
@@ -6,7 +6,7 @@
6
6
 
7
7
  * ブラウザのクッキーは削除
8
8
 
9
- * _サイト名_session= B でログイン状態を管理
9
+ * _サイト名_session_B= B でログイン状態を管理
10
10
 
11
11
 
12
12
 
@@ -18,7 +18,7 @@
18
18
 
19
19
 
20
20
 
21
- _サイト名_session= A
21
+ _サイト名_session_A= A
22
22
 
23
23
 
24
24
 
@@ -32,7 +32,7 @@
32
32
 
33
33
  * トップページを見ただけでクッキーを使う仕様でありません。(grepでも確認してみました)おそらくサーバー(Rails)が割り当てているものなのかな?と思っています
34
34
 
35
- * このrailsアプリケーションではログイン状態を管理するのに_サイト名_session= Bでクッキーを使っています。なので上記はログイン関係ではありません。
35
+ * このrailsアプリケーションではログイン状態を管理するのに_サイト名_session_B= Bでクッキーを使っています。なので上記はログイン関係ではありません。
36
36
 
37
37
 
38
38
 

2

質問を修正

2019/05/22 00:22

投稿

nama-chan
nama-chan

スコア31

test CHANGED
File without changes
test CHANGED
@@ -2,11 +2,11 @@
2
2
 
3
3
  * OWASPを使ってリクエスト/レスポンスを監視
4
4
 
5
- * ログイン/ログアウト機能があるRailsアプリケーション
5
+ * ログイン/ログアウト機能がある自作したRailsアプリケーション
6
6
 
7
7
  * ブラウザのクッキーは削除
8
8
 
9
- * _サイト名_session= 文字列 でログイン状態を管理していると理解してます
9
+ * _サイト名_session= B でログイン状態を管理
10
10
 
11
11
 
12
12
 
@@ -14,16 +14,26 @@
14
14
 
15
15
  上記前提で作成したRailsアプリケーションのトップページにアクセスしてみました。
16
16
 
17
- するとログインなどていくても
17
+ トップページにアクセスただけのですが
18
18
 
19
19
 
20
20
 
21
- _サイト名_session= 文字列
21
+ _サイト名_session= A
22
22
 
23
23
 
24
24
 
25
25
  ブラウザのクッキーに上記のセッションIDと値が入っていることが確認できました。
26
26
 
27
- ログインしたときにの値入ってログインを管理してい、だったらわかるのですが、なぜログイしていくてもクッキーに上記値が書き込まれるのでしょうか??
27
+ れは一体どんな役割セッションなのでしょうか??
28
28
 
29
- ログイン状態を管理ているものではなく、別の意味があるのでしょうか?
29
+ のrailsアプリケーション自作ものなの中身知っるのですが
30
+
31
+ * 上記のような名前でセッションIDをクッキーに使った覚えはありませんでした
32
+
33
+ * トップページを見ただけでクッキーを使う仕様でありません。(grepでも確認してみました)おそらくサーバー(Rails)が割り当てているものなのかな?と思っています
34
+
35
+ * このrailsアプリケーションではログイン状態を管理するのに_サイト名_session= Bでクッキーを使っています。なので上記はログイン関係ではありません。
36
+
37
+
38
+
39
+ twitterなどでもトップページにアクセスするとこのようなセッションがわりあてられていました。

1

質問修正

2019/05/22 00:21

投稿

nama-chan
nama-chan

スコア31

test CHANGED
File without changes
test CHANGED
@@ -5,6 +5,8 @@
5
5
  * ログイン/ログアウト機能があるRailsアプリケーション
6
6
 
7
7
  * ブラウザのクッキーは削除
8
+
9
+ * _サイト名_session= 文字列 でログイン状態を管理していると理解してます
8
10
 
9
11
 
10
12
 
@@ -23,3 +25,5 @@
23
25
  ブラウザのクッキーに上記のセッションIDと値が入っていることが確認できました。
24
26
 
25
27
  ログインしたときにこの値が入ってログインを管理している、だったらわかるのですが、なぜログインしていなくてもクッキーに上記の値が書き込まれるのでしょうか??
28
+
29
+ これはログイン状態を管理しているものではなくて、別の意味があるのでしょうか?