スライドを読んでて思ったんだけど、Cookieに*だけ*ステート情報を入れておくって手、いいんだけどモバイル端末では使えないよな。



http://search.cpan.org/~nuffin/CGI-Cookie-Splitter-0.01/



あとセキュリティ的にはどうなんだ、ということでちょいと調べてみた:



http://en.wikipedia.org/wiki/Rijndael



基本的には問題はなさそうだな。クッキーをサポートしていないモバイル端末の場合はmemcachedに入れるとか、そういう感じでやるとよろしい予感。あと心配点としてはブラウザのほうのクッキーコードにバグが会った場合はどうするのかなぁ、みたいなのはある。