<?php
include_once $_SERVER['DOCUMENT_ROOT'] . '/include/shared-manual.inc';
$TOC = array();
$TOC_DEPRECATED = array();
$PARENTS = array();
include_once dirname(__FILE__) ."/toc/session.examples.inc";
$setup = array (
  'home' => 
  array (
    0 => 'index.php',
    1 => 'PHP Manual',
  ),
  'head' => 
  array (
    0 => 'UTF-8',
    1 => 'ja',
  ),
  'this' => 
  array (
    0 => 'session.idpassing.php',
    1 => 'セッションIDの受渡し',
    2 => 'セッションIDの受渡し',
  ),
  'up' => 
  array (
    0 => 'session.examples.php',
    1 => '例',
  ),
  'prev' => 
  array (
    0 => 'session.examples.basic.php',
    1 => '基本的な使用法',
  ),
  'next' => 
  array (
    0 => 'session.customhandler.php',
    1 => 'カスタムセッションハンドラ',
  ),
  'alternatives' => 
  array (
  ),
  'source' => 
  array (
    'lang' => 'ja',
    'path' => 'reference/session/examples.xml',
  ),
  'history' => 
  array (
  ),
);
$setup["toc"] = $TOC;
$setup["toc_deprecated"] = $TOC_DEPRECATED;
$setup["parents"] = $PARENTS;
manual_setup($setup);

contributors($setup);

?>
<div id="session.idpassing" class="section">
  <h2 class="title">セッションIDの受渡し</h2>
  <p class="para">
   セッションIDの通知を行うためには次の二つの方法があります。
   <ul class="itemizedlist">
    <li class="listitem">
     <span class="simpara">
      Cookies
     </span>
    </li>
    <li class="listitem">
     <span class="simpara">
      URLパラメータ
     </span>
    </li>
   </ul>
  </p>
  <p class="para">
   sessionモジュールは、両方の方法をサポートします。
   Cookieは最適ですが、(クライアントがCookieを受け入れない可能性が
   あるため)信頼性がなく、これに依存することができません。2番目の方
   法は、セッションIDを直接URLに埋め込みます。
  </p>
  <p class="para">
   PHPには、透過的にリンクを変換する機能を有しています。
   この実行時オプション
   <code class="literal">session.use_trans_sid</code>が有効な場合、
   相対URIは自動的にセッションIDを含むように変換されます。
   <blockquote class="note"><p><strong class="note">注意</strong>: 
    <p class="para">
    <a href="ini.core.php#ini.arg-separator.output" class="link">arg_separator.output</a>
    <var class="filename">php.ini</var> ディレクティブにより、引数セパレータをカスタマイズする
    ことができます。XHTMLに完全準拠するためには、ここに
    &amp;amp; を指定してください。
    </p>
   </p></blockquote>
  </p>
  <p class="para">
   もしくは、セッションが開始している場合に定義されている定数 <strong><code>
   SID</code></strong> を使用することもできます。クライアントが適当な
   セッションクッキーを送信しなかった場合、この定数は <code class="literal">
   session_name=session_id</code> の形式となります。
   他方、送信された場合には、この定数は空の文字列に展開されます。
   このため、この定数を無条件に URL に埋め込むことができます。
  </p>
  <p class="para">
   次の例は、変数の登録法および <strong><code><a href="session.constants.php#constant.sid">SID</a></code></strong>
   を用いて他のページに正しくリンクする方法のデモです。
   <div class="example" id="example-1">
    <p><strong>例1 単一のユーザーに関するヒット数を数える</strong></p>
    <div class="example-contents">
<div class="phpcode"><code><span style="color: #000000"><span style="color: #0000BB">&lt;?php<br /><br />session_start</span><span style="color: #007700">();<br /><br />if (empty(</span><span style="color: #0000BB">$_SESSION</span><span style="color: #007700">[</span><span style="color: #DD0000">'count'</span><span style="color: #007700">])) {<br />   </span><span style="color: #0000BB">$_SESSION</span><span style="color: #007700">[</span><span style="color: #DD0000">'count'</span><span style="color: #007700">] = </span><span style="color: #0000BB">1</span><span style="color: #007700">;<br />} else {<br />   </span><span style="color: #0000BB">$_SESSION</span><span style="color: #007700">[</span><span style="color: #DD0000">'count'</span><span style="color: #007700">]++;<br />}<br /></span><span style="color: #0000BB">?&gt;<br /></span><br />&lt;p&gt;<br />こんにちは、あなたがこのページに来たのは <span style="color: #0000BB">&lt;?php </span><span style="color: #007700">echo </span><span style="color: #0000BB">$_SESSION</span><span style="color: #007700">[</span><span style="color: #DD0000">'count'</span><span style="color: #007700">]; </span><span style="color: #0000BB">?&gt;</span> 回目ですね。<br />&lt;/p&gt;<br /><br />&lt;p&gt;<br />続けるには、&lt;a href="nextpage.php?<span style="color: #0000BB">&lt;?php </span><span style="color: #007700">echo </span><span style="color: #0000BB">htmlspecialchars</span><span style="color: #007700">(</span><span style="color: #0000BB">SID</span><span style="color: #007700">); </span><span style="color: #0000BB">?&gt;</span>"&gt;ここをクリック&lt;/A&gt;<br />してください。<br />&lt;/p&gt;</span></code></div>
    </div>

   </div>
  </p>
  <p class="para">
   XSSに関係する攻撃を防止するために<strong><code><a href="session.constants.php#constant.sid">SID</a></code></strong>を出力する際に、
   <span class="function"><a href="function.htmlspecialchars.php" class="function">htmlspecialchars()</a></span>を使用します。
  </p>
  <p class="para">
   PHPをコンパイルする際に
   <a href="session.configuration.php#ini.session.use-trans-sid" class="link">
    --enable-trans-sid</a> を使用した場合、
   上の例のように <strong><code><a href="session.constants.php#constant.sid">SID</a></code></strong> を出力する必要はありません。
  </p>
  <blockquote class="note"><p><strong class="note">注意</strong>: 
   <p class="para">
    相対URLでないURLは外部サイトを指していると仮定され、<strong><code><a href="session.constants.php#constant.sid">SID</a></code></strong>
    が追加されません。これは、<strong><code><a href="session.constants.php#constant.sid">SID</a></code></strong>
    を外部のサーバーに開示することはセキュリティ上のリスクとなる可能性があるためです。
   </p>
  </p></blockquote>
 </div><?php manual_footer($setup); ?>