CGIで管理者用パスワードを設定しますが(画面入力と比較するワード)、
このパスワードは インターネットからファイルをダウンロードするアプリ
ケーションなどでソースを見られてしまう事は無いのでしょうか?
もし見られてしまう場合 何か防ぐ方法は有りませんか?
xxx.cgi?pass=pass1234 とかやれば良いでしょうか?
# 管理用パスワード
$pass = 'pass123'; ←これです
パスワード <input type=password name=pwd size=8>
if ( $in{'pwd'} ne $pass ) { &error("パスワードが違います"); }
サーバーは ニフティ又はビックローブを予定。
No.1ベストアンサー
- 回答日時:
> CGIで管理者用パスワードを設定しますが(画面入力と比較するワード)、
> このパスワードは インターネットからファイルをダウンロードするアプリ
> ケーションなどでソースを見られてしまう事は無いのでしょうか?
サーバが "正常に" 稼動していて、"正常に" CGI を実行しようとする動作をしている限りは、CGI のソースを見られる事はありません。
> もし見られてしまう場合 何か防ぐ方法は有りませんか?
> xxx.cgi?pass=pass1234 とかやれば良いでしょうか?
見られてしまわないので、問題ないですが、QUERY_STRING にパスワードを含めれば、それ自体が URL になるので、危険です。QUERY_STRING からパスワードを受け取らないようにしたほうが "より" 安全です。
ただ、パスワードなんて、手当たり次第試せば、「絶対に探し当てられる」ものです。なので、「探し当てられにくいようにする」工夫をするとか、特定のノード (特定の IP アドレス) からでしかパスワード入力を許可しないようにする工夫をされたほうがいいと思います。
お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!
似たような質問が見つかりました
- PHP PHPのエラーの解消法について教えて下さい。 1 2023/02/06 10:48
- PHP 重複を防ぐ記述について教えて下さい。 3 2023/04/03 14:35
- PHP php ログイン 1 2022/11/01 00:24
- PHP DBのハッシュ化したパスワードをpassword_verifyで戻し照合したのですが上手く行きません 2 2023/02/06 13:24
- その他(開発・運用・管理) Windowsバッチファイルでリモートデスクトップを自動ログインするが確認画面が出る対処方法 1 2022/12/19 15:48
- その他(プログラミング・Web制作) パイソンのプログラムで continue と passの違い 3 2022/03/25 07:38
- JavaScript HTMLでJavaScriptを使ってパスワードの強化判定のプログラムを作成しています。 一通り作っ 2 2022/10/19 01:41
- PDF アクロバットリーダーはインストールしてます。 IPHONE、メールに添付されているパスワードが設定さ 2 2023/04/10 13:13
- CGI htmlからパラメータで、cgiに渡したい。 1 2023/02/06 16:15
- デスクトップパソコン 40年間の悩み キーボードにおいて初期値として漢字ローマ字変換に設定する方法 8 2023/05/08 14:50
関連するカテゴリからQ&Aを探す
デイリーランキングこのカテゴリの人気デイリーQ&Aランキング
-
HPのページないしリンクにパス...
-
CGIを利用せずにウェブサイ...
-
HTMLを使ったパスワード設定
-
パスワードごとに表示ページを...
-
Basic認証でパスワードを保存さ...
-
パソコン用語「ツリー」って、...
-
タウンゲームの作成について
-
風俗嬢の心のセンサーは壊れて...
-
デザインスキンとは?
-
dewplayerの日本語表示
-
一枚しかできない写真アップロ...
-
太陽光(ソーラーパネル)設置の...
-
コピー機のカウンターは、空回...
-
アンケートのCGIを探しています
-
昨日のアクセスだけ記録するテ...
-
JavaScriptで雪や花びらなどを...
-
siteup.cgi というファイル名のCMS
-
杜甫々さんのgifcat.plをカンマ...
-
G型のダウンライトに形状として...
-
googleキャッシュで閲覧しても...
マンスリーランキングこのカテゴリの人気マンスリーQ&Aランキング
-
HPのページないしリンクにパス...
-
1人1回投票できる投票システム...
-
VBSで既に開いているIEにパスワ...
-
Vbaである特定のインターネット...
-
Basic認証でパスワードを保存さ...
-
パスワードを入れて次のページ...
-
Java で、フォーム形式のデータ...
-
パスワード制限について
-
CGIを利用せずにウェブサイ...
-
BASIC認証のようなパスワード認...
-
会員制ログインシステムを探し...
-
URLの履歴(オートコンプリート...
-
.htaccess以外のパスワードのか...
-
自作携帯サイト内ページをパス...
-
入力したユーザIDの取得
-
PowerShellでのエラー出力の読...
-
お寺の門前に設置してある掲示...
-
VBスクリプト---アプリの終了に...
-
パソコン用語「ツリー」って、...
-
携帯のアンテナ基地の設置料の...
おすすめ情報