BASIC認証はどこまで脆弱

HTTPSが普及し、暗号化された中で危険性はどこまであるんでしょうか。

問題点:アクセスのたびにIDとパスワードが送られる。

それに伴って盗聴される可能性が高まる。(確かに

Base64で暗号化してパスワードを送信します。HTTPSでの利用が前提とはいえ盗聴リスクがあります。

また、PCなどでログアウト機能がないためキャッシュでそのままログインできてしまいます。共有PCではまずいかもしれません。

手軽に認証機能をつけるという意味ではいい機能かなーと思いますがなくなっちゃうんですかねー。


投稿日

カテゴリー:

投稿者:

タグ:

コメント

コメントを残す

メールアドレスが公開されることはありません。 が付いている欄は必須項目です

CAPTCHA