タグ

ブックマーク / blog.w0s.jp (2)

  • パスワード用途以外に`input`要素の`type="password"`を使うのは間違っていない

    パスワード用途以外にinput要素のtype="password"を使うのはどうやら間違っている - F.Ko-Jiの「一秒後は未来」(blog.fkoji.com) に対する返信記事です。 当該記事では Chrome の挙動をもとに セキュリティコードの入力欄に type="password" を使うというのが意味的にも間違っていると Chrome は言いたいのだなと解釈しました。 と締めていますが、 Chrome 問題を抜きにして意味的に間違っているか否かを確認するために、HTMLの仕様書を読み返してみました。 HTML 2.0(RFC 1866) HTML 3.2 HTML 4.01 HTML5 まとめ HTML 2.0(RFC 1866) § An <INPUT> element with `TYPE=PASSWORD' is a text field as above, exce

    パスワード用途以外に`input`要素の`type="password"`を使うのは間違っていない
  • パスワードの定期的な変更を勧める企業にその根拠を聞いてみた

    先日、とある企業からメールにて会員向けに「なりすましログイン」に関する注意喚起メールが届きました。 その中にパスワードを定期的に変更することが推奨されていたので、その根拠について質問し、先方の担当者とやりとりした結果を記録として残しておきます。長文の割にとくにオチはありません。 メール内容の引用は全文ではありません。文頭の挨拶文など、筋に関係ない部分は省略しています。 当該企業を晒し上げることが目的ではないため、サービス名、担当者名は伏せています。 まず最初に、会員向けに届いたメール(の一部)がこれです。 メールをお送りしているメールアドレスのIDでは、なりすましログインは確認されておりませんが、今後、会員情報が不正に利用されることを防ぐため、定期的なパスワードの変更をお勧めいたします。 ※なりすましログインが確認された方については、別途、弊社より個別にご連絡を差し上げております。 今

    パスワードの定期的な変更を勧める企業にその根拠を聞いてみた
  • 1