
10.5
ログインとユーザ
ID
211
構成パラメータ デフォルト値 説明
session.cookie_secure Off On
に設定すると HTTPS URL にだけクッキーを送り返す。
session.cookie_httponly Off On
に設定すると JavaScript でクッキーを読めないようにブラウ
ザに通知する。
10.5
ログインとユーザ
ID
セッションは特定のユーザと匿名関係を確立します。ユーザにWeb サイトへのログインをリク
エストすると、ユーザに身元を確認できます。通常、ログイン処理はユーザに 2 つの情報を提供す
るようにリクエストします。ユーザを識別する情報(ユーザ名やメールアドレス)と名乗っている
本人であることを証明する情報(秘密のパスワード)です。
ユーザがログインすると、個人データにアクセスしたり、掲示板にユーザ名で投稿したり、一般
ユーザには許可されていないその他のことを実行したりすることができます。
セッションの先頭へユーザロ
グインを追加するには、以下の 5 つの部分が必要です。
1. ユーザ名とパスワードを尋ねるフォームを表示する。
2. サブミットされたフォームをチェックする。
3. ユーザ名をセッションに追加する(サブミットされたパスワードが正しい場合)。
4. ユーザ固有のタスクを行うためにセッションでユーザ名を探す。
ユーザがログアウトしたらセッションからユーザ名を削除する。
手順1. 〜 3. は、通常のフォーム処理で対処します。
valildate_form() ...