2008年7月8日火曜日

Zend_Sessionとuse_only_cookie

久々にZend Framework。
Zend_Sessionは使う機会が多いと思い使ってみました。
使用はまぁ普通に困らないんでえすが、故あって一個ハマりましたorz
マニュアルの最後の方に書いてあって不通に見落としてました。

とあるライブラリを使っていて、そのライブラリはcookieの値をリクエストに
入れて送っているんです。
そして、Zeend_Sessionはデフォルトの設定ではuse_only_cookieがONになっています。
という事は???
サーバ側のセッションでは$_COOKIE['PHPSESID']を期待しているのに$_REQUEST['PHPSESID']
で来ると。そらユーザ情報が取れ無いさ。

マニュアルではuse_only_cookieはセキュリティの為に変えてはダメと書いてある。。。
まぁ違うライブラリ使うか(--;


0 件のコメント :

コメントを投稿