質問をすることでしか得られない、回答やアドバイスがある。

15分調べてもわからないことは、質問しよう!

新規登録して質問してみよう
ただいま回答率
85.49%
セキュリティー

このタグは、コンピューターシステムの安全性やデータの機密性に関連したトピックの為に使われます。

PHP

PHPは、Webサイト構築に特化して開発されたプログラミング言語です。大きな特徴のひとつは、HTMLに直接プログラムを埋め込むことができるという点です。PHPを用いることで、HTMLを動的コンテンツとして出力できます。HTMLがそのままブラウザに表示されるのに対し、PHPプログラムはサーバ側で実行された結果がブラウザに表示されるため、PHPスクリプトは「サーバサイドスクリプト」と呼ばれています。

Q&A

解決済

4回答

1997閲覧

安全の為にパスワードを表示させない目的とは

earnest_gay

総合スコア615

セキュリティー

このタグは、コンピューターシステムの安全性やデータの機密性に関連したトピックの為に使われます。

PHP

PHPは、Webサイト構築に特化して開発されたプログラミング言語です。大きな特徴のひとつは、HTMLに直接プログラムを埋め込むことができるという点です。PHPを用いることで、HTMLを動的コンテンツとして出力できます。HTMLがそのままブラウザに表示されるのに対し、PHPプログラムはサーバ側で実行された結果がブラウザに表示されるため、PHPスクリプトは「サーバサイドスクリプト」と呼ばれています。

0グッド

0クリップ

投稿2016/06/21 05:03

とある会員登録のサイトなどでは入力するものを確認画面するページで、

パスワードは安全の為表示されません

と表示されてパスワード以外のものは表示されますが、
なぜパスワードは表示させないようにしていた方が良いのでしょうか?

本人が目の前で入力していってるんだから、
表示させておいても良いんじゃないか?

どんな環境で入力しているのかはわからないけど
その本人だって席を外すときくらいブラウザ閉じないものかな?

とか思うのですが、思慮が浅いので教えて頂きたいです。

安全の為にパスワードを表示させないにこしたことはありませんが
住所や生年月日を表示させるのは安全とは言えないと思うのです。

なぜパスワードだけ非表示にしているサイトが多いのでしょうか?

気になる質問をクリップする

クリップした質問は、後からいつでもMYページで確認できます。

またクリップした質問に回答があった際、通知やメールを受け取ることができます。

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

guest

回答4

0

既に閉じられた質問ですが、パスワードについて「表示させるべき」という意見もあるので紹介したいと思います

Webユザービリティの世界ではとても有名なヤコブ・ニールセン氏は、自身のサイトで「Stop Password Maskingというコラムを書いています
原文(https://www.nngroup.com/articles/stop-password-masking/)

簡単には
・ユーザに対して適切なフィードバックを与えるというユーザビリティの原則に反する
・入力内容が見えないとミスが多くなり、ログインをあきらめさせてしまう(ビジネス上の機会損失)
・入力内容に自身が持てなくなるため、ユーザーは簡単なパスワードを選んでしまう(セキュリティレベルの低下)
といったことが述べられています

ショルダーハッキング(覗き見)への配慮も必要だとしつつも、本当に熟練した犯罪者は手元のキーボードを見るだけでもパスワードを盗むことができるし、常にそのような危険性のある場所でサイトを利用するわけではないのだから、前述にあげられたユーザビリティの問題やリスクを背負ってまですべき対策ではない、ということのようです

代替え案として、ユーザーにマスクする/しないの選択権を与えることを提案しています

そういえば確かに私の利用するいくつかのサイトでは、パスワード表示をする/しないのチェックボックスが設けられています

ユーザの手を煩わせることについて否定的な人もいますが、状況に応じて選択できるのは私はよいことだと思います

以上、ご参考まで

投稿2016/06/21 07:03

takito

総合スコア3111

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

earnest_gay

2016/06/21 07:33

参考になります。 ありがとうございます。
guest

0

ひとつは入力時に盗み見られるから。
もうひとつは、オートコンプリート設定をしてると
別の誰かがおなじブラウザでアクセス時にパスワードが表示されてしまうから。

投稿2016/06/21 05:11

yambejp

総合スコア114761

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

earnest_gay

2016/06/21 05:15

回答ありがとうございます。
guest

0

ベストアンサー

入力している人の背後に立っている人に丸見えです。カメラで撮影されれば一発でアウトです。
そして住所、生年月日がわかるよりも、パスワードが見えたほうが直接的な危険があります。相手の住所に侵入するよりもなりすましてログインができる方が犯罪行為はより容易です。

投稿2016/06/21 05:10

masaya_ohashi

総合スコア9206

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

earnest_gay

2016/06/21 05:15

回答ありがとうございます。
guest

0

のぞき見対策ですね。
横から見られて表示されていればそのまま盗まれますので。

投稿2016/06/21 05:09

退会済みユーザー

退会済みユーザー

総合スコア0

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

earnest_gay

2016/06/21 05:14

回答ありがとうございます。 万が一の事態に備えてということですね...
guest

あなたの回答

tips

太字

斜体

打ち消し線

見出し

引用テキストの挿入

コードの挿入

リンクの挿入

リストの挿入

番号リストの挿入

表の挿入

水平線の挿入

プレビュー

15分調べてもわからないことは
teratailで質問しよう!

ただいまの回答率
85.49%

質問をまとめることで
思考を整理して素早く解決

テンプレート機能で
簡単に質問をまとめる

質問する

関連した質問