さて、これはおそらく非常に基本的なことですが、開発のこの段階では、その影響は私にとって重要です。どんな意見や議論にも感謝しています。
この例のデータは、SSL暗号化を使用して保護されていません。
page1.php/asp
username
変数とpassword
をPOSTするフォームが含まれていますpage2.php/asp
。
- おそらくFiresheepのようなサードパーティのソフトウェアを使用して、どこからでも誰でもPOSTデータをリッスンするだけで傍受できますか?
上記の質問がTRUEになる場合:
- 暗号化されていないPOSTデータを誰でも自由に利用できると常に見なす必要がありますか?
- 私のサイトの標準のログインフォームは、そこにさえないセキュリティの層を描写するための単なる策略ですか?
- 次に、ユーザーエクスペリエンスをパーソナライズする方法として、ログイン機能を検討する必要がありますか?
- 登録およびログイン手順中にパスワードが保護されないため、ユーザーに通常の(より安全であると想定される)パスワードを使用しないように勧めるのは理にかなっていますか?
私はこれらの問題について熟考し、あらゆる意見やフィードバックに感謝します。