以下のプログラムは掲示板です。
セキュリティー面が心配です。
何かありましたら改善していただけないでしょうか。
他、気になる点がありましたらなんでもいいです。
改善していただけないでしょか
尚 Eメールでの「ログオン画面」の設計でしたが
個人情報と、成り得るので急きょ「好きな映画歌趣味など」
に変更しました。しかし関連するプログラム自体 今ところ email
で動いていますので、後で変更したいと思います。
プログラムですが文字制限をこえましたので以下のURL~ご覧なれます。
http://afurieitohannei.la.coocan.jp/sns/hajimetenoWeb.htm
以上お手数ですが よろしくお願いいたします。
以前以下を紹介されていたようですが、全く確認されてないのでしょうか。
安全なウェブサイトの作り方 改訂第7版 https://www.ipa.go.jp/security/vuln/websecurity.html
あと「個人情報」を正しく知らない状態で勝手に思い込みで進めてる時点で何もかも知らないんだなという印象しかないです。
もうちょっと「お勉強」してからモノづくりしましょう。一般企業でプライバシーマークなりISMSなりを取得している企業にいれば常識として知っている情報を知らないということになりますからね。
まともな設計になりません。ログイン情報なのに一意にならない項目使ってる時点で仕様がおかしいです。
「質問と回答」だけで解決できる問題ではないです。
また、確か投稿は1万字までできたはずですが、それを超えるようなコードを赤の他人に全部見て全部直してくれって丸投げするにしても配慮が足りなさすぎます。
もっと絞るべきでしょう。
コードだけで見えることはすべてではないですしね。機能設計、非機能設計、サーバ要件など多角的に見る必要があります。
無料で、「質問と回答」という形でおさまるものではないですよ。
本気なら専門家にお金払ってみてもらってください。
でないなら、自分で勉強して最低限の知識は身に着けてから臨んでください。
それに、公開してユーザーをきちんと呼び込んでサービス運用するようなレベルのものを作っているのですか?でないなら、心配するだけ時間の無駄で、もっと技術なり知識なり、まともなものが作れるようになってから気にする内容だと思います。
ちらっとしか見てませんが、オブジェクト指向なし、testとか項目が雑、エラーハンドリングが実行時にない、MySQLにしかない機能を使っている(insert set)
等々、セキュリティよりもっとやるべきことが大量にあるだろ。ちょっと質の悪い入門書の丸写しですか? ってツッコミが先に来ます。
なので、本題に回答するに至らないというのが正直なところ。
ご指摘ありがとうございます。
ご意見の内容を基に検討したいと思います。
今後ともよろしくお願いいたします。
慣用句レベルのコメントならないほうがいいです。
結果が出てからコメントしてください。
以前の対応から「ただ言ってるだけのコメントだろうな」という感じしかないので。
どうもすみません。
追伸ですが
値段によりけりですが
m.ts10806さんでもいいのですが
「お金払ってみてもらって」
見てくださるところですが、ネット上に公開されているサイトを
探しています。
お勧めのサイトなどがありましたら、教えていただけないでしょうか?
宜しくお願い致します。
サイトじゃないです。セキュリティの専門家へのコンサル依頼という意味です。
ちなみに私は会社員ですので個人で仕事は受けられません。
また「でもいい」レベルで仕事依頼されて、やる人いないでしょ。
すみません、失礼しました。
了解です。
現在検討中です。
同一人物による複数アカウント所持は規約違反です。通報しました。
いずれにしても質問の書き方やコードの書き方、提示の仕方、態度含めて同じなので全く意味はない無駄な行為です。
同一人物による複数アカウント所持は規約違反です。
回答1件
あなたの回答
tips
プレビュー