2009-07-13 2 views
3

OWASP Webサイトでは、認証または特権レベルの変更が成功した場合に新しいセッションを再生成することを検討する必要があります。OWASP認証または特権レベルの変更が成功した場合に新しいセッションを再生成することを検討してください

これを行う正しい方法は何でしょうか?

同僚が教えてくれたことの1つは、私がテストしていないことですが、ユーザーがブラウザのタブを使用すると、各タブは自分のセッションを取得しないため、すべての行為を無効にすると思います。ポール・スペランツァ

答えて

1

は、使用している言語に応じて、

おかげで、あなたは単純にはsession.invalidateのようなものを()を呼び出すと、新しいセッションを作成したリダイレクトします。

関連する問題