中の技術日誌ブログ

C#とC++/CLIと
VBと.NETとWindowsで戯れる
 

目次

Blog 利用状況

ニュース

自己紹介

東京でソフトウェアエンジニアをやっています。
お仕事大募集中です。
記事執筆や、講師依頼とかでも何でもどうぞ(*^_^*)
似顔絵 MSMVPロゴ
MSMVP Visual C# Since 2004/04-2013/03

記事カテゴリ

書庫

日記カテゴリ

00-整理

01-MSMVP

パスワードの取り扱い

ユーザ登録画面で、ID(メールアドレス)とパスワードを入力させるのが一般的だ。

でもそのパスワードを画面上に表示して再確認させてはいけない。

確認画面に遷移させるのであれば絶対にSessionに入れてやり取りする回数を減らさなくてはならない。

テキストボックスをpasswordで隠しておきながら、確認画面でそのまま表示させるなんてもってのほかだ・・・

投稿日時 : 2006年5月13日 22:39

コメントを追加

# re: パスワードの取り扱い 2006/05/14 10:34 渋木宏明(ひどり)

Session の保持の仕方によっては危険な場合がありませんか?>Session にパスワードを入れる

# re: パスワードの取り扱い 2006/05/14 10:42 中博俊

InProcですか?どっちにしても確認画面の間だけの保持であれば問題はないと思います。

# re: パスワードの取り扱い 2006/05/14 16:41 おぎわら

IE7β2日本版では
たまーに、パスワードの●が大きすぎて、テキストボックスのエリアをはみ出してどこまで入力したかわからなくなる現象が発生中・・・。(^^;

入力デバイスが携帯電話の場合、
パスワードが●や*だと、けっこう大変(^^;
OMA(Outlook Mobile Access)で苦労しまくりました。
今はつかってないので、状況は不明ですが(^^;

# re: パスワードの取り扱い 2006/05/14 18:16 渋木宏明(ひどり)

む。どうせ HTTPS 前提なら、INPUT TYPE=hidden で持ってても同じかも。

タイトル
名前
URL
コメント