Flash ベースのアップローダを実装しているときに、 Flash が正しい Cookie を提供しないという問題に直面しました。POST 変数を介して PHP セッション ID を渡す必要があります。
私たちは、POST PHPSESSID をチェックする機能的なソリューションを考え出し、実装しました。
セッション ID の POST は、Cookie で送信するのと同じくらい安全ですか?
考えられる理由: どちらも http ヘッダーにあり、クライアントが偽造する可能性があるためです。考えられる反対の理由: Cookie よりも POST 変数を偽造する方が簡単だからです。