2011-07-06 11 views

答えて

0

はどのようにして、クライアントが任意の情報を送信しない場合は任意のセッション固有の情報があなたにブラウザから取得すると思いますか?

従来の方法では、GETとPOST要求でセッション識別子を渡すことがありましたが、これには深刻なセキュリティリスクがあります。セッションクッキーを許可する必要があることをクライアントに伝えるのがベストです。

(私はAJAXとクライアント側のストレージを使ってクライアントのランタイムからセッション固有のデータを要求するよりラウンドアバウトな方法を考えることができますが、GET/POSTリクエスト)

関連する問題