flash-based uploaderを実装しているうちに、Flash doesn't provide the correct cookiesという問題が発生しました。 PHPセッションIDがPOST変数を介して渡される必要があります。POSTはクッキーほど安全ですか?
POST PHPSESSIDを確認する機能的なソリューションを試して実装しました。
セッションIDをクッキーで送信するのと同じ安全な状態でPOSTしていますか?
考えられる理由:両方がhttpヘッダーにあり、クライアントが偽造することも同様に可能です。 考えられる理由:POST変数をCookieよりも偽造する方が簡単だからです。
content-lengthは、無限の待機またはバッファオーバーフローが発生しないように、要求に予想されるデータの量をサーバーに伝えることに注意することが重要です。 –