中の技術日誌ブログ

C#とC++/CLIと
VBと.NETとWindowsで戯れる
 

目次

Blog 利用状況

ニュース

自己紹介

東京でソフトウェアエンジニアをやっています。
お仕事大募集中です。
記事執筆や、講師依頼とかでも何でもどうぞ(*^_^*)
似顔絵 MSMVPロゴ
MSMVP Visual C# Since 2004/04-2013/03

記事カテゴリ

書庫

日記カテゴリ

00-整理

01-MSMVP

フレームを使ってはいけない。ドメインを他人と共有してはいけない、サーバ管理業務をまるごと業務委託してはいけない100の理由

フレームはフレームのベースだけが、アドレス欄に出てしまい実際のページのアドレスが出ない。

これはセキュリティ的に大問題である。

このページはSSLで守られていますといわれても実際に守られているかどうか、本当にこの会社はその会社なのかはわざわざ右クリックしてプロパティ、証明書としなければ証明できない。

利用者側からこういったベースサイトと違うサイトを表示しているようないけてない利用を防ぐには画像の設定を無効にする。

どこからが自分のサイトかを示すためにはドメインを分けなければいけない。

ドメインが同じの場合たとえサービスが違う、ユーザが違うなどという場合であってもブラウザからは判断できない。

サイト管理者として自分の身を守りたければ必ずドメインを取得、運用しなくてはいけない。

サーバ管理業務を外部委託する場合であってもSSLは必ず自社で取り、ドメインも自社で取り運用だけを委託するようにするべきである。

なぜならば、SSLとは通信経路を暗号化させるだけではなく、相手が正しく自分の思った相手であることを確認する唯一の手段だからだ。

#最近の私の流行の"である調"で書いてみました。
#100もないなんていう突っ込みは禁止です。(^^

投稿日時 : 2004年7月12日 23:29

コメントを追加

# re: フレームを使ってはいけない。ドメインを他人と共有してはいけない、サーバ管理業務をまるごと業務委託してはいけない100の理由 2004/07/13 13:13 はらみず

いえいえ、あと 99 個ぐらいがんばって作れるのではないでしょうか。そして書店で発売 :)

# re: フレームを使ってはいけない。ドメインを他人と共有してはいけない、サーバ管理業務をまるごと業務委託してはいけない100の理由 2004/07/14 12:58

100個書けたところで面白くないから売れないYo.(^^;

# re: フレームを使ってはいけない。ドメインを他人と共有してはいけない、サーバ管理業務をまるごと業務委託してはいけない100の理由 2006/01/16 11:37 お名前どっとこむ

画像が見れないよー

タイトル
名前
URL
コメント