記事へのコメント24

    • 注目コメント
    • 新着コメント
    tmatsuu
    tmatsuu oh

    2022/04/02 リンク

    その他
    strawberryhunter
    strawberryhunter 「メールアドレス・パスワードを保存する」はWebブラウザに任せればいい。

    2022/03/16 リンク

    その他
    dollarss
    dollarss "私は乱数で長く複雑なパスワードを入力しかけていたのですが、コピペができないとなると長すぎるので、パスワードを短くしました。セキュリティ上は逆効果"

    2022/03/15 リンク

    その他
    rryu
    rryu クッキーを暗号化してもそれを復号する機能が普通に使えたら暗号化している意味がないという事例。

    2022/03/15 リンク

    その他
    pmint
    pmint "脆弱性がサイトにあると生のパスワードが漏洩する実装となっています"…冒頭からいつものインチキ構文で笑った。従来はこれを文中の核心部分でやってた。内容は以前より劣化、特に後方3分の1は蛇足で要りなません。

    2022/03/15 リンク

    その他
    yasu-osu
    yasu-osu 日常に潜む学びの数々。

    2022/03/15 リンク

    その他
    rti7743
    rti7743 cookieヘッダにセッションIDじゃなくてデータ入れてる変な実装ってあるよね

    2022/03/15 リンク

    その他
    amino_acid9
    amino_acid9 なかなか豪快な仕様やね「クッキーXにメールアドレスとパスワードが暗号化して保存されているよう」

    2022/03/15 リンク

    その他
    pyagatupa
    pyagatupa 楽天の悪口はそこまでだ。

    2022/03/15 リンク

    その他
    kotas
    kotas わざわざパスワードを暗号化してクッキーに焼いてくれるの余計なお世話感がすごい…

    2022/03/14 リンク

    その他
    mon_sat
    mon_sat ペースト禁止のパスワード入力欄でも、Macなら⌥ + ドラッグで張り付く。URL欄とかに一旦ペーストし、その後⌥+ドラッグする(何が何でもペーストしたいひと向け)

    2022/03/14 リンク

    その他
    uva
    uva XSSやられてるならChromeや1Passwordにパスワード保存しててもそのサイトのパスワードは盗られるんでは

    2022/03/14 リンク

    その他
    mayumayu_nimolove
    mayumayu_nimolove まだパスワードで消耗ねえ

    2022/03/14 リンク

    その他
    kno
    kno “平文でメールアドレスとパスワードがHTML上に表示される”うわあ

    2022/03/14 リンク

    その他
    HMT_EG
    HMT_EG パスワード貼り付けできないクソサイトはデベロッパーツールでフォームのvalueに直接値をぶち込んでやり過ごしてる。

    2022/03/14 リンク

    その他
    spark7
    spark7 XSSできるならautocompleteのパスワードなんかも読めそうだけど最近のブラウザはできないのかしら

    2022/03/14 リンク

    その他
    tzmfreedom
    tzmfreedom “トークン”

    2022/03/14 リンク

    その他
    JULY
    JULY 期限付き Cookie を使ってセッションを維持しているのを、ブラウザがユーザ名とパスワードを送信していると思っている人を見かける。そんな人が実装したり、実装を要求したのかなぁ。

    2022/03/14 リンク

    その他
    swdrsker
    swdrsker セキュリティ

    2022/03/14 リンク

    その他
    gmym
    gmym 楽天のパスワード変更画面でパスワードコピペ出来なくてイラッとしたな。ドラックアンドドロップは出来たから(コピペ禁止しといてそれは出来ていいのかよ)、それで無理やり突っ込んだ。

    2022/03/14 リンク

    その他
    greenbow
    greenbow なるほど。 “そう判断した理由は、メールアドレスとパスワードの長さを変えるとクッキーの長さも変わるからです。”

    2022/03/14 リンク

    その他
    zentarou
    zentarou ほんそれ “コピペができないとなると長すぎるので、パスワードを短くしました。セキュリティ上は逆効果”

    2022/03/14 リンク

    その他
    kenzy_n
    kenzy_n セキュリティの穴と感じさせたり、実際に穴だったり。

    2022/03/14 リンク

    その他
    ockeghem
    ockeghem 日記書いた。末尾にセミナーの宣伝があります

    2022/03/14 リンク

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    とある通販サイトに学ぶ自動ログイン機能のバッドプラクティス

    サマリとある通販サイトにて「 メールアドレス・パスワードを保存する」機能がありますが、サイトにクロ...

    ブックマークしたユーザー

    • techtech05212023/09/08 techtech0521
    • yanth2022/04/05 yanth
    • s_ryuuki2022/04/03 s_ryuuki
    • nishitki2022/04/02 nishitki
    • tmatsuu2022/04/02 tmatsuu
    • phji2022/03/29 phji
    • itosho5252022/03/25 itosho525
    • dealforest2022/03/24 dealforest
    • piko882022/03/22 piko88
    • hamaco2022/03/22 hamaco
    • donotthinkfeel2022/03/21 donotthinkfeel
    • somathor2022/03/16 somathor
    • whirl2022/03/16 whirl
    • zu22022/03/16 zu2
    • kjw_junichi2022/03/16 kjw_junichi
    • strawberryhunter2022/03/16 strawberryhunter
    • dollarss2022/03/15 dollarss
    • mindhacks03142022/03/15 mindhacks0314
    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - テクノロジー

    いま人気の記事 - テクノロジーをもっと読む

    新着記事 - テクノロジー

    新着記事 - テクノロジーをもっと読む

    同時期にブックマークされた記事