HTTPSが普及し、暗号化された中で危険性はどこまであるんでしょうか。
問題点:アクセスのたびにIDとパスワードが送られる。
それに伴って盗聴される可能性が高まる。(確かに
Base64で暗号化してパスワードを送信します。HTTPSでの利用が前提とはいえ盗聴リスクがあります。
また、PCなどでログアウト機能がないためキャッシュでそのままログインできてしまいます。共有PCではまずいかもしれません。
手軽に認証機能をつけるという意味ではいい機能かなーと思いますがなくなっちゃうんですかねー。
HTTPSが普及し、暗号化された中で危険性はどこまであるんでしょうか。
問題点:アクセスのたびにIDとパスワードが送られる。
それに伴って盗聴される可能性が高まる。(確かに
Base64で暗号化してパスワードを送信します。HTTPSでの利用が前提とはいえ盗聴リスクがあります。
また、PCなどでログアウト機能がないためキャッシュでそのままログインできてしまいます。共有PCではまずいかもしれません。
手軽に認証機能をつけるという意味ではいい機能かなーと思いますがなくなっちゃうんですかねー。
投稿者:
タグ:
コメントを残す