はてなキーワード: エージェントとは
高木先生のご指摘はもっともな面があるものの、一部でヒステリックな反応があるので、言及をする。
NTT DoCoMoの端末はCookieを利用できない。そこで、セッションを引き継ぐために、セッションIDをURLに含める必要がある。ただし、端末はHTTP_REFERERを送信しないので、セッションIDが端末の参照元情報から漏れる心配はない。
一方、AU・SoftbankはCookieを利用できるので、セッションIDをURLに含める必要はない。
全キャリア対応のためと称して、セッションIDをURLに含めると、セッションハイジャックの危険性がうまれる。ただし、フレームワークでそのセッションIDをURLへ埋め込むかどうかを切り替えれば済む話なので、対応が難しいというわけではない。
さらに、携帯電話向けのサービスでは、キャリアの指定するIPアドレスの範囲以外からのアクセスを制限することが一般的になっている。なので、ユーザエージェント情報を書き換えた端末によるアクセスを想定しなくともよい。
ナオヤ博士が開発した、完全無害な夢のコミュニティ、ハテナドライブの恩恵で、未曾有の繁栄を迎えた人類。しかし、争いの種は尽きなかった。ウンコ投げを企む秘密結社BM族と、それに対抗するため組織された国際警察機構がブログの裏面で激しい闘いを続けていたのだ。
国際警察機構側の九大天王を筆頭としたエキスパート達、BM族側の十傑集を筆頭にしたエージェント達が争う中、エキスパートの一人である草野犬伯(くさのわんぱく)は、父の形見である巨大ロボット、シナモントロボを操り、人類の未来と平和のためにBM族と戦っていた。
話にするならこんな感じ?
国際警察機構の改変が思い付かないわ。