セッションのハイジャックと固定化の防止について話し合う多くのスレッドを調べましたが、見逃している詳細が常にあると感じています。
私が探しているのは、HTML Purifier が XSS に対して行うのと同じ原則を持つものですが、この場合はセッションのハイジャックと修正に対してです。
セッションのハイジャックと修正を防止するためにできることすべてをカバーする API または PHP クラスは誰かによって作成されていますか?
それとも自分でやったほうがいいですか?
前もって感謝します。よろしく