記事へのコメント7

    • 注目コメント
    • 新着コメント
    hirorock
    hirorock aliexpressみたいなログインの実装について

    2018/10/28 リンク

    その他
    coppieee
    coppieee XSS対策のためにログイン画面は別ページにしてJSを使わないという実装があるから、その場合JSからパスワード読めたらセキュリティリスクは上がるよ

    2018/10/28 リンク

    その他
    yarumato
    yarumato “現状ではChromeだけ対応してるCredential Management APIでidとpasswordをJavaScriptで自動取得・自動ログイン。JSで取得できるのは怖いが、自動フィルインされたパスワードはAPI関係なくそもそもinput.valueでJSから読める”

    2018/10/28 リンク

    その他
    progrhyme
    progrhyme パスワードを「入力」する時点でサイトを信用してないと無理ってことだよな。フォーム「送信」以前に

    2018/10/28 リンク

    その他
    bottomzlife
    bottomzlife このエントリによる評価もわからんではない。ただ、このAPIって「サイトに複数のアカウントを開設している場合」などのユーザー側からの見え方が複雑で、そこに陥穽があるんじゃなかろうか。流行らなそう

    2018/10/28 リンク

    その他
    typex2
    typex2 JavaScript側からパスワードが読めてしまうとは。セキュリティ的に非常に危険。。

    2018/10/28 リンク

    その他
    hakobe932
    hakobe932 へ〜便利!

    2018/10/27 リンク

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    Chrome で保存したパスワードをウェブサイト側から利用する | tech - 氾濫原

    Aliexpress を利用しているとサインイン時に自動的にログインする仕組みが導入されていることに気付く。...

    ブックマークしたユーザー

    • aprifield2021/11/03 aprifield
    • alphabet_h2019/12/12 alphabet_h
    • hikabu2018/10/31 hikabu
    • sho2018/10/31 sho
    • morimop2018/10/30 morimop
    • UDONCHAN2018/10/30 UDONCHAN
    • kasai-07282018/10/29 kasai-0728
    • yuusuke01072018/10/28 yuusuke0107
    • kimizuka2018/10/28 kimizuka
    • hirorock2018/10/28 hirorock
    • raimon492018/10/28 raimon49
    • Foorier2018/10/28 Foorier
    • moru2018/10/28 moru
    • asyst2018/10/28 asyst
    • krrrr2018/10/28 krrrr
    • odan32402018/10/28 odan3240
    • coppieee2018/10/28 coppieee
    • yarumato2018/10/28 yarumato
    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - テクノロジー

    いま人気の記事 - テクノロジーをもっと読む

    新着記事 - テクノロジー

    新着記事 - テクノロジーをもっと読む

    同時期にブックマークされた記事