2011-01-24 8 views

答えて

0

SSLは問題ではありません(クライアント側の認証が使用され、サーバーはリモート情報ではなく証明書でユーザーを認証します)。

一般的に、サーバーが「セッション」をどの程度正確に構成するか、つまりクライアント間で要求がどのように識別されるかによって答えが異なります。通常、これはCookieを使用して実装されます。また、クッキーには、クライアントのIPアドレスや、要求からサーバーが利用できるその他の情報を含めることができます(または含まない)ことができます。したがって、あるブラウザから別のブラウザにCookieを転送できる場合は、セッションを続行できます。クッキーがIPバインドされていない場合は、別のコンピュータに転送(または盗難、btw)して使用することができます。

関連する問題