CGI: Common Gateway Interface part 11
■ このスレッドは過去ログ倉庫に格納されています
0781nobodyさん
04/04/10 18:05ID:???> XSSを危惧してのことならXSSをさせないこと自体が重要。
想定しているのは外部からのアクセスではなく、PCを他者に使われるような環境。
例えば会社のPCとか、ネットカフェのPCで、cookieを無条件で喰わせる様な掲示板
だと、IEのキャッシュを見るなり、cookieを見るなりすると、HNとパスワードが一発で
ばれる。
独特なHNであれば、googleで調べて、書き込んでいる掲示板を特定することも
できる。まあ、自己責任といえばそうだけど。
掲示板ごとにパスワードを変えるのも大変だし、対抗手段としてプレーンなパスを
見えなくすれば、気休めになるかな、という流れ。
■ このスレッドは過去ログ倉庫に格納されています