新生鳩丸掲示板♯

bakera.jp > 新生鳩丸掲示板♯ > [233] Re: えび日記 : 「サーバ証明書の意義」

記事個別表示 (233)

[233] Re: えび日記 : 「サーバ証明書の意義」

ばけら (2003年7月4日 11時53分)

>しかもログイン画面を含めフォームをSSL化していないところが多いのにはびっくりです。

 どうも全体的に「成りすまし」に対する危機感は薄いみたいですね。

 フォームをポップアップウィンドウにして URL 窓を隠したり、フレームの中に入れてしまっていたりするところが結構ありますが、URL が確認できないと全く関係ない場所にそっくりなフォームを作られても見分けがつきません。

 これに限らず、Web アプリケーションのセキュリティは本当にお粗末なところが多くて頭が痛いです。

コメントフォーム

※広告や宣伝の書き込みはご遠慮ください。

:

:

:

最近の日記

関わった本など