PEAK XOOPS - Re: auto-loginが動作しない in englishin japanese

Re: auto-loginが動作しない

List posts in the topic

question Re: auto-loginが動作しない

msg# 1.1.1.1.1.1.1.1.1.1
depth:
9
Previous post - Next post | Parent - No child | Posted on 2005/8/25 10:48
GIJOE  先任軍曹   Posts: 4110
Quote:
やっとわかりました。チェックマークとはログイン画面上で名前とパスワードを保存する意味では無かったのですね。よくHPで「IDとパスワードを保存する」にチェックマークを入れると次回そこへアクセスした時にIDもパスワードも(****)などで保存されている所がありますよね。そういった状態になるのかと思っていたのです。
それは多分、いろいろな誤解がありますよ。
IDやパスワードを記憶するのは、あくまでブラウザの機能です。

もし、Webアプリケーション側で、
<input type="password" name="pass" value="$pass" />
などと、自動的にパスワードもfillする機能があったら大変なことになります。

その人がいない間にアクセスして、HTMLソースを見るだけで、プレーンパスワードが漏洩してしまうのですから。

そうじゃなくても、ログインくらいはされてしまうでしょうけど、ある普通のサイトにログインされるのと、誰かのプレーンパスワードが漏洩するのは天地の差です。

ヘタすれば、そのプレーンパスワードは、その人の銀行口座の暗証番号だったりとかいう可能性だってあるのです。

ブラウザがプレーンパスワードを覚えている分には、ちゃんと暗号化された形で保存されているから大丈夫です。
Votes:1 Average:10.00

Posts tree

  Advanced search


Login
Username or e-mail:

Password:

Remember Me

Lost Password?

Register now!