あなたがWebアプリを開発する際、一番好きなセッション管理手段はどれですか?

tmx2004-02-25


この度も、皆さまのご協力に感謝いたします。
第五弾もやりますので、引き続きご期待&ご協力のほどお願いいたします。
POSTパラメータと、フレームワークの利用が多いのは、時代を反映してるのかな、と思います。
個人的には、汎用性の高さからGETのパラメータが好き*1なのですが、GETだと、セッション情報の漏洩が起こりやすいので、セッションIDを暗号化するなり、IPアドレスを埋め込むなり、といった工夫が必要になってくると考えます。
また、クッキーが無効の環境でも有効な手段となる、POSTのパラメータも魅力的なのですが、いかんせん、ブラウザの戻るボタンを使われた場合に、望ましくない状況が起きることが多いのが、難点のように感じています。
お手軽さからはやはり、クッキーでしょうか。最近は、安直にWebサーバの認証情報に走ったりしていますが。>自分
歳のせいか、どうもセッション管理をフレームワークにまかせるのは、自分としては納得がいかなかったりしています...
(23:45追記)