セッションIDのランダム性を強化するには

session_start()で生成されるセッションIDはデフォルトでも一応ランダムらしい・・・。
が、UNIX系OSなら、もっとランダム性を上げることができる。
php.iniにて
session.entropy_file=/dev/urandom
を有効化すればよい。
これを有効化したときは、
session.entropy_length = 0
を32か64に変更しないとダメかも?

コメントを残す

メールアドレスが公開されることはありません。 * が付いている欄は必須項目です