タグ

loginに関するinventのブックマーク (3)

  • ログインフォームにおけるCSRF対策 - Study03.net 対シンバシ専用

    大分前に、どこかのログインフォーム(ログインIDとパスワードを求めるような画面の事)にCSRF対策が施されてなくて良くないなーと思って、社内のセキュリティに詳しい人に、話してみたら、 「ログインフォームに関しては、CSRF対策が施されてなくても特に問題はない」 的な事を言われて、ちょっと面をらった。 理由としては、「パスワード」自体が、人しか知りえない「秘密の情報」であれば、外部サイトから、そのフォームに対してPOSTしたとしても「秘密の情報」が間違ってればエラーになるはずだから。 パスワード変更フォームとかでも、「現在のパスワード」を入力させてちゃんとチェックするようにすれば上記と同じ事が言える。 なるほど、同じような処理をするのでも、それに対する必要なセキュリティ対策というのはその性質によって求められるものが変わってくるんだなーと思った。 むしろログインページ(入力画面)が、htt

    ログインフォームにおけるCSRF対策 - Study03.net 対シンバシ専用
    invent
    invent 2009/04/25
    何でもかんでもセキュリティの対策をすればいいってわけではないんですね。
  • IDEA * IDEA

    ドットインストール代表のライフハックブログ

    IDEA * IDEA
  • いろいろなサイトのフォームのログインを集めた -Login Forms Design Showcase

    Login Forms Design Showcase Login Formsは現在39個登録されており、Elements of Designには他にもウェブサイトでよく使うエレメントのデザインが収集されています。 フッタのデザイン集 検索フォームのデザイン集 見出しのデザイン集 コメントの入力欄のデザイン集 コメントのデザイン集 カレンダーのデザイン集 コード表示のデザイン集 動画プレイヤーのデザイン集 アイコンのデザイン集 引用箇所のデザイン集 登録フォームのデザイン集

  • 1