ログインフォームのあるウェブサイトを持っている友人がいます.ログインにjsonとajaxを使用していることがわかりました...
Chrome コンソールを確認したところ、(ajax 経由で) フォームを送信すると、ユーザーとパスワードが URL に表示されることがわかりました...
それはこのようなものです...
https://somesite.com/Login/LoginAct.asp?callback=jsonp1381741574696&_=1381741716152&user_id=reigel&user_pw=butterfly143&returnUrl=https%3A//somesite.com/Login/Login.asp
jsonp1381741574696({'Result': '1'})
成功した場合は戻り、jsonp1381741574696({'Result': '-100'})
ログインに失敗した場合は...
ここで私の質問は、ちょっと興味があるのですが、これはブルート フォース攻撃に対して脆弱ではありませんか?
これを友達に指摘したいのですが、正しいか間違っているかわかりません...
教えてください...