書籍メモ

"よくわかるPHPの教科書"のサンプルを打ちながら&調べながらとったメモ。p108まで。

  • セッションでWebブラウザを閉じるまでデータを保持する
    • セッションを使うページでsession_start()が必要
    • $_SESSIONに保存する
    • リファレンス http://www.php.net/manual/ja/book.session.php
    • セッション情報を消すときはsession_unset
    • Webサーバにセッション情報が保存される
      • phpinfoに保存場所が記載している
      • インストールしたMAMPだと、/Applications/MAMP/tmp/php
    • クライアントにはセッションIDを発行し、Cookieに保存される
    • セキュリティリスクにセッションハイジャックというのがあるみたい。

セッションIDの照合とかのチェックは誰がどうやってやってる?
まだよくわかってない。自分がサービスを実装するときに勉強する。