私たちのサイトでは、iframe経由で持ち込まれたベンダーサイトに自動ログインするために、パスワードを別のページに渡す必要があります。
パスワードは当サイトにハッシュ値として保存されているため、必要なページからパスワードを取得できる唯一の方法は、パスワードをセッション変数として保存するか、ユーザーがクエリ文字列に渡すことです。ログインします(パスワードテキストボックスに入力します)。
私たちのサイトには専用のSSL証明書があるので、私の知る限り、資格情報を渡すことはまともな安全であるはずです。
パスワードを傍受するためにDNNログインがどのように機能しているか理解できません。DNNログインまたはログイン全般について十分に知っている人がいて、後で使用するために資格情報を保存するためのアドバイスを提供できますか?
これに代わるものについての提案も役に立ちます。
ありがとう、
マット