プロが教える店舗&オフィスのセキュリティ対策術

IDの生成にcookieを利用している掲示板を時々見掛けますが、その利点とは何でしょうか?

連続投稿を規制する意味はあると思うのですが、cookie自体は簡単に消去できるので、なりすまし防止の観点からすると効果が薄いように感じます。
そういった意味ではプロクシを弾いた上でIPアドレスからIDを生成した方が効果的ではないでしょうか?

掲示板を自分で設置するつもりは無く、純粋に興味本位の質問です。
私自身がネットワークに詳しくないので突っ込んだ話をされると分からないのですが(汗)、ご存知の方がいらっしゃったら教えて頂けないでしょうか

A 回答 (1件)

実際、IDをcookieに記録している掲示板を使ってますが、


cookieを編集してIDは自由に変えられますよ。
本気でなりすましを防ぎたいなら、あまり意味はないと思います。
入力の自由度が低いハンドルみたいなものでしょうか。
(なんらかの暗号化でもしてあればちょっとはましになるかもしれないけど、根本的な解ではない。)

利点は正直あまり思いつかないけど、
IPアドレスが変わってもIDがそのままってこととか?
    • good
    • 0
この回答へのお礼

回答ありがとうございます。
確かにcookieの保存先を知っていれば編集は(そして偽装も)簡単にできてしまいますね。

>IPアドレスが変わってもIDがそのままってこと
私も利点としてはこのぐらいしか思い浮かびません。
ますますcookieを利用する意味が分からなくなりました…。

自分でもちょこちょこと調べてみたんですが、知識が不足していて満足に理解できませんでした><
ネットワークについて真面目に勉強してみようと思います。

他の方の意見も伺ってみたいので、回答はもう少し締め切らずにおきます。

お礼日時:2008/01/30 23:00

お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!