記事へのコメント31

    • 注目コメント
    • 新着コメント
    kei2100
    kei2100 "セッションIDには、認証状態を破棄するという意味においては、ブラウザ側に残っていても不具合はありません。これが、「ログアウト時にセッションIDのCookieを破棄する必要はない」という根拠になります"

    2021/06/10 リンク

    その他
    secseek
    secseek 目からウロコでした。言われてみれば、確かにどうしても必要な機能ではありませんね

    2020/07/10 リンク

    その他
    hiroomi
    hiroomi ”本当にログアウト機能が必要なのかを検討します。”

    2019/07/22 リンク

    その他
    mokuoz
    mokuoz ログアウト

    2016/12/08 リンク

    その他
    atsushifx
    atsushifx [Login/Logout][Security Design]

    2013/10/21 リンク

    その他
    tan70
    tan70 知らなかった

    2013/02/21 リンク

    その他
    invent
    invent ログアウト機能の目的と実現方法 | 徳丸浩の日記

    2013/02/20 リンク

    その他
    amino_acid9
    amino_acid9 「ログアウト機能は本質的に何かを解決する機能ではありません。何か悪いことが起こった際に、被害を軽減するもの」

    2013/02/20 リンク

    その他
    masaru_b_cl
    masaru_b_cl 「ログアウトがそもそも必要か?」のところから考えたことはなかったので、目から鱗。

    2013/02/20 リンク

    その他
    itochan
    itochan 関係ないけどoauthで外部サービスを利用しようとすると、ログアウト(自分からの情報を相手サービスに保管を許可したまま利用の一時休止…な感じ?)ってできないかも。

    2013/02/17 リンク

    その他
    rryu
    rryu ログアウトがないと困るのはトラッキングされる期間を減らしたい時と、複数アカウントを切り替えて使わなければならない時とかかなあ。

    2013/02/17 リンク

    その他
    AmaiSaeta
    AmaiSaeta セッションクッキーの削除は「たまたま」同じ値になる可能性を除外する為じゃないかしらん。乱数なら(極稀に)偶然同じ値になる可能性在るよね? PHPのセッション周りの実装知らんので、対策してあるのかも知れんが。

    2013/02/17 リンク

    その他
    sawarabi0130
    sawarabi0130 楽天はログアウトのリンクの前に「本人でない場合は」と付けるのをやめてほしい。

    2013/02/16 リンク

    その他
    lanius
    lanius 「ログアウト機能は本質的に何かを解決する機能ではない」。

    2013/02/16 リンク

    その他
    JHashimoto
    JHashimoto HTTP認証とフォーム認証の違い。ログアウト機能の考察。

    2013/02/16 リンク

    その他
    deep_one
    deep_one Cookieを消したい理由としては、fixationの可能性を考える。まぁどうせべつに対策が必要になるけど。/あと、ユーザーのためのゴミ掃除(笑)/私は要らない変数を手動でunsetしたくなったりする性格。

    2013/02/16 リンク

    その他
    letsspeak
    letsspeak 徳丸浩の日記: ログアウト機能の目的と実現方法

    2013/02/16 リンク

    その他
    kijtra
    kijtra 複数アカウントとかきっちり終了したい(なにか残したくない)人はログアウト必要だね。どうでもいいけど$_SESSION['userid']=false;よりunset($_SESSION['userid']);にしてる。

    2013/02/16 リンク

    その他
    oppara
    oppara ログアウト機能の目的と実現方法 | 徳丸浩の日記

    2013/02/15 リンク

    その他
    an-ironic-man
    an-ironic-man 「セッションIDのクッキーは削除する必要はない。セッションが破棄された状態では、セッションIDは単なる乱数であり攻撃の余地はないから」。「別の理由があれば削除してもよい」。

    2013/02/15 リンク

    その他
    pmint
    pmint ブログのネタにはいいが、問題解決にはごちゃごちゃしすぎな説明。利用者視点ではその名の通りトラッキングをやめたり、アカウント切替のためのほうが多いだろう。共有端末で私有アカウントを使うこと自体おかしい事

    2013/02/15 リンク

    その他
    blueboy
    blueboy ここまで独りよがりな勘違いの解説をするのにも呆れたが、はてなーが指摘しないことにも呆れた。これ読め。→ http://oshiete.goo.ne.jp/qa/7462533.html?order=asc&isShow=open

    2013/02/15 リンク

    その他
    aretokore
    aretokore >> ログアウト機能の目的と実現方法 | 徳丸浩の日記

    2013/02/15 リンク

    その他
    maraigue
    maraigue "ログアウト機能は本質的に何かを解決する機能ではありません。何か悪いことが起こった際に、被害を軽減するものでしかありません"

    2013/02/15 リンク

    その他
    harumomo2006
    harumomo2006 クッキーが大量に残っていると色々と邪魔ではある

    2013/02/15 リンク

    その他
    miki3k
    miki3k たいした手間でもないから、付けるだけ付けといて欲しい。

    2013/02/15 リンク

    その他
    torazuka
    torazuka ログアウト機能はリスクの軽減に役立つだけか。なるほど。

    2013/02/15 リンク

    その他
    raimon49
    raimon49 セッションIDのクッキー ≒ ホテルのカードキーという比喩。

    2013/02/15 リンク

    その他
    kazuhooku
    kazuhooku ockeghem++ 「私は、セキュリティコンサルタントとしては珍しく(?)、余計なこと(保険的対策としても効果の薄いもの)をするのは嫌い」

    2013/02/15 リンク

    その他
    k-holy
    k-holy Webアプリケーションでの「ログアウト」機能はむしろ業務要件になることが多いです、経験上。そこをしっかり区別して実装する必要がありますね

    2013/02/15 リンク

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    ログアウト機能の目的と実現方法

    このエントリでは、Webアプリケーションにおけるログアウト機能に関連して、その目的と実現方法について...

    ブックマークしたユーザー

    • techtech05212023/11/04 techtech0521
    • karia2022/10/13 karia
    • cyber_snufkin2021/11/07 cyber_snufkin
    • kei21002021/06/10 kei2100
    • hbKOT2020/09/24 hbKOT
    • bayan2020/07/19 bayan
    • tanke256164292020/07/18 tanke25616429
    • secseek2020/07/10 secseek
    • yururit2020/05/14 yururit
    • hiroomi2019/07/22 hiroomi
    • azechi_n2019/07/17 azechi_n
    • pipo2018/02/09 pipo
    • kabukisan2017/08/22 kabukisan
    • miyakawa_taku2017/05/22 miyakawa_taku
    • mokuoz2016/12/08 mokuoz
    • kaz_hiramatsu2016/01/12 kaz_hiramatsu
    • tneeds2015/09/24 tneeds
    • phji2015/06/26 phji
    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - テクノロジー

    いま人気の記事 - テクノロジーをもっと読む

    新着記事 - テクノロジー

    新着記事 - テクノロジーをもっと読む

    同時期にブックマークされた記事