アプリ版:「スタンプのみでお礼する」機能のリリースについて

こんにちわ。

現在クライアントのWEBサイトを作成しているのですが、
HTMLで作成しており、1Pのみ会員制でIDとPWで閲覧制限をかけております。(BASIC認証)

完成間近で問題が起こりました。
クライアントには会員制サイトの部分の見積で、BASIC認証とプログラム作成と2パターン提出したところ、BASIC認証で問題ないと言われました。

BASIC認証のセキュリティなどについては説明済で、それでもBASIC認証で良いとの事でした。

今になって、あちらの担当の上司の方からBASIC認証なんか駄目!
もっとセキュリティが良いものを!でも値段はBASIC認証の設定そのままでお願い!
と言われて困っています。

プログラム作成の場合は外注をお願いする事になっていたのですが、
外注に出してしまうと弊社に赤が出てしまいます。
上司に相談したところ、値段そのままでなんとかするしかないと言われています。
ということは外注には出せず、必然的に私が一人でなんとかするしかないのです。

ということで、焦って調べたのですが、
WordPress、XOOPSなどを使って会員専用サイトが簡単にできるとネットに書いてあるのですが、
WordPressで1度しかサイトを構築したことのない私にとっては壁は高いです・・。

簡単な会員制サイトで良いのですが、
■1PのみをID・PWで閲覧。
■ユーザーのID/PWは全て一緒でも良いとのこと。

こんな感じですが、知識に乏しい私でもわかるサイトや、お薦めのオープンソースや
やり方などありましたらご教示いただけると幸いです。

よろしくお願い致します。

A 回答 (4件)

以下のサイトを見て作って下さい。

これも理解できないようであれば外注した方がいいでしょう。
http://www.webcyou.com/?p=4455
    • good
    • 0
この回答へのお礼

お答えいただきありがとうございました。

さっぱりわかりませんでした。笑

もう、無責任上司に無責任担当で胃がやられます。

BASIC認証でもいいって言ったんだから、そのまま強引に納品しちゃいます。
後は他のWEB制作会社に頼んでくれって感じです。

お礼日時:2014/03/13 09:53

ttp://www.kent-web.com/pwd/


参考

外注出さずにバグがあったら済まなくなるので自腹でも外注のほうが良いのでは?
「ユーザーのID/PWは全て一緒でも良い」ログで管理しないと収拾つかなくなるので大変では。
「ユーザーのID/PWは全て一緒でも良い」はリンクしていない未知のURLでもOKと言ってる感じですね。
    • good
    • 0
この回答へのお礼

お答えいただきありがとうございました。

ここ数日、この件でバタバタしてましたが、
あきれることが多すぎて、今回はうちの上司を無視して、BASIC認証で納品しちゃいます。

めんどうな事が嫌いな私は外注に出せる事なら今すぐにでも出したいのですが、
かなりの赤字でそうもいかないみたいです。

ありがとうございました

お礼日時:2014/03/13 10:01

http://plog.pya.jp/program/php/lesson04/sample04 …
単純に POSTで送って 受け取って 判断するなら
http://tenderfeel.xsrv.jp/php/628/
CookieとSession
http://www.hp-stylelink.com/news/2013/09/2013091 …
セキュリティ
http://w.builwing.info/2012/02/28/fuelphp%E3%81% …
フレームワーク
    • good
    • 0
この回答へのお礼

お答えいただきありがとうございました。

案の定、さっぱりわかりません・・・((+_+))

皆さんすごいですね。独学で習得しているのでしょうか!?

ここ数日、この件でバタバタしてましたが、
あきれることが多すぎて、今回はうちの上司を無視して、BASIC認証で納品しちゃいます。

お礼日時:2014/03/13 09:56

>こんな感じですが、知識に乏しい私でもわかるサイトや、お薦めのオープンソースや


>やり方などありましたらご教示いただけると幸いです。
この知識でやったらBASIC認証より危険なセキュリティーホールがあるシステムができあがるだけだけどいいの?

>今になって、あちらの担当の上司の方からBASIC認証なんか駄目!
>もっとセキュリティが良いものを!でも値段はBASIC認証の設定そのままでお願い!
>と言われて困っています。
まぁどうにかして金を出させるしかないね。

>上司に相談したところ、値段そのままでなんとかするしかないと言われています。
じゃぁいいんじゃない?外注に出して赤字で

まぁこれからはこの手のシステム構築ができないWeb制作会社は淘汰されて潰れていくだけでしょうね。

#1の人の出しているサイトの解説
BASIC認証より危険なセキュリティーホールがある。
こんな物は使い物にならない。どころか危険。
    • good
    • 0

お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!