Skip to content

Conversation

@ken1flan
Copy link
Owner

セッション固定化攻撃をされていても、
セッションIDを盗まれてしまっていても、
ログイン時にセッションを一度リセットすることで、
アカウントの不正な乗っ取りを防ぐことができるようになります。

@ken1flan ken1flan force-pushed the Fix_session_fixation branch from 11752b7 to 00afcca Compare May 2, 2018 10:52
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Labels

None yet

Projects

None yet

Development

Successfully merging this pull request may close these issues.

2 participants