水無月ばけらのえび日記

bakera.jp > 水無月ばけらのえび日記 > サーバ証明書の意義 > 「サーバ証明書の意義」へのコメント

「サーバ証明書の意義」へのコメント

[231] Re: えび日記 : 「サーバ証明書の意義」

平和大通り (2003年7月4日 10時24分)

言われるとおりです。

次のキーワードでGoogle検索してもまともなのはこちらだけでした。

SSL FORM ACTION HTTPS POST

しかもログイン画面を含めフォームをSSL化していないところが多いのにはびっくりです。

[233] Re: えび日記 : 「サーバ証明書の意義」

ばけら (2003年7月4日 11時53分)

>しかもログイン画面を含めフォームをSSL化していないところが多いのにはびっくりです。

 どうも全体的に「成りすまし」に対する危機感は薄いみたいですね。

 フォームをポップアップウィンドウにして URL 窓を隠したり、フレームの中に入れてしまっていたりするところが結構ありますが、URL が確認できないと全く関係ない場所にそっくりなフォームを作られても見分けがつきません。

 これに限らず、Web アプリケーションのセキュリティは本当にお粗末なところが多くて頭が痛いです。

新規投稿フォーム

※広告や宣伝の書き込みはご遠慮ください。

:

:

:

最近の日記

関わった本など