[#40361] 1.8のcgi/session.rb — Takeyuki Fujioka <fuji@...>

藤岡です。

55 messages 2004/12/07
[#40362] Re: 1.8のcgi/session.rb — Yukihiro Matsumoto <matz@...> 2004/12/07

まつもと ゆきひろです

[#40363] Re: 1.8のcgi/session.rb — Takeyuki Fujioka <fuji@...> 2004/12/07

藤岡です。

[#40364] Re: 1.8のcgi/session.rb — akira yamada / やまだあきら <akira@...> 2004/12/07

2004-12-07 (火) の 22:09 +0900 に Takeyuki Fujioka さんは書きました:

[#40365] Re: 1.8のcgi/session.rb — Takeyuki Fujioka <fuji@...> 2004/12/08

藤岡です。

[#40366] Re: 1.8のcgi/session.rb — Yukihiro Matsumoto <matz@...> 2004/12/08

まつもと ゆきひろです

[#40367] Re: 1.8のcgi/session.rb — Takeyuki Fujioka <fuji@...> 2004/12/08

藤岡です。

[#40368] Re: 1.8のcgi/session.rb — Tietew <tietew-ml-ruby-list@...> 2004/12/08

Tietew です。

[#40369] Re: 1.8のcgi/session.rb — Yukihiro Matsumoto <matz@...> 2004/12/08

まつもと ゆきひろです

[#40370] Re: 1.8のcgi/session.rb — Takeyuki Fujioka <fuji@...> 2004/12/08

藤岡です。

[#40371] Re: 1.8のcgi/session.rb — Yukihiro Matsumoto <matz@...> 2004/12/08

まつもと ゆきひろです

[#40372] Re: 1.8のcgi/session.rb — Takeyuki Fujioka <fuji@...> 2004/12/08

藤岡です。

[#40375] Re: 1.8のcgi/session.rb — akira yamada / やまだあきら <akira@...> 2004/12/08

Takeyuki Fujioka wrote:

[#40377] Re: 1.8のcgi/session.rb — Takeyuki Fujioka <fuji@...> 2004/12/09

藤岡です。

[#40378] Re: 1.8のcgi/session.rb — Yukihiro Matsumoto <matz@...> 2004/12/09

まつもと ゆきひろです

[#40379] Re: 1.8のcgi/session.rb — Takeyuki Fujioka <fuji@...> 2004/12/09

藤岡です。

[#40380] Re: 1.8のcgi/session.rb — Yukihiro Matsumoto <matz@...> 2004/12/09

まつもと ゆきひろです

[#40384] Re: 1.8のcgi/session.rb — Yukihiro Matsumoto <matz@...> 2004/12/09

まつもと ゆきひろです

[#40386] Re: 1.8のcgi/session.rb — Takeyuki Fujioka <fuji@...> 2004/12/09

藤岡です。

[#40398] Re: 1.8のcgi/session.rb — 植田裕之 <ueda@...> 2004/12/13

植田@ネットフォレストと申します。

[#40399] Re: 1.8のcgi/session.rb — Yukihiro Matsumoto <matz@...> 2004/12/13

まつもと ゆきひろです

[#40400] Re: 1.8のcgi/session.rb — Takeyuki Fujioka <fuji@...> 2004/12/13

藤岡です。

[#40401] Re: 1.8のcgi/session.rb — Yukihiro Matsumoto <matz@...> 2004/12/13

まつもと ゆきひろです

[#40403] Re: 1.8のcgi/session.rb — TAKAHASHI Masayoshi <maki@...> 2004/12/13

高橋征義です。

[#40404] Re: 1.8のcgi/session.rb — Yukihiro Matsumoto <matz@...> 2004/12/13

まつもと ゆきひろです

[ruby-list:40418] Re: 1.8のcgi/session.rb

From: "H.Shimura" <shimurahiroyuki@...>
Date: 2004-12-14 03:05:35 UTC
List: ruby-list #40418
		志村 弘之

In message "[ruby-list:40416] Re: 1.8のcgi/session.rb", <20041214091750.003F.UEDA@netforest.ad.jp>, 
植田裕之 wrote...

 >> セッションが存在するかどうかだけではなく、セッションに期待した
 >> 値が入っていることを確認するべきだと思います。

そうですね。

 > これに関しては私もそう思います。セッション・クッキーの存在だけで処理が
 >進行するようなコードを書く事例があれば、どなたかご教授いただければ幸いで
 >す。
 >
 >> ……という風に作るのが「普通」だと思っているので、[ruby-list:40388]
 >> で志村さんが懸念しているような問題は起こらないと思っている

手元の自分のコード(PHP)でもID認証時にセットしたセッション変数をチェックしていました。

# [ruby-list:40402] の頃手元のPHPで、無効なセッションIDを入れてみたら、
# エラーになったのでその様なものだと思ったのですが、
# 良く見直したら、 所要のセッション変数があり、そこに所要の値が入っているか
# 自分でチェックルーチンを書いていました。

 > 弊社では Ruby を使って CGI を書いている人間が二人いますが、少なくとも
 >この二人の間では共通の認識になっています。なので普通かどうかは兎も角、特
 >異な話しでは無いと思います。

特異な話では無いし、そうすべきとか、けっこうそうしてる話だという事になります。

また、[ruby-list:40395] での 堀川 さんのご指摘や、
[ruby-list:40403] の 高橋さんのご指摘のように、そのままセッションを続けたいような
ケースもあるわけですね。

そうすると、「強制的に開始されたセッションについては、自分でチェックすること」
といのもありですね。(自分でも暗黙にそうやっていたわけでした)

結局僕は、自分でもやってないような偏執的な要請をしてた様です。
お騒がせしました。
---------------------------------------+---------+---------+以上 2004/12/14

志村弘之  mailto: shimurahiroyuki@obun.co.jp


In This Thread