質問編集履歴

1

情報の追記

2017/06/27 13:16

投稿

yoshihiro_yy
yoshihiro_yy

スコア27

test CHANGED
File without changes
test CHANGED
@@ -31,3 +31,97 @@
31
31
 
32
32
 
33
33
  皆様はこのような場合はどう扱われていますか?
34
+
35
+ ---
36
+
37
+ ###追記
38
+
39
+ 皆様ご回答ありがとうございます。
40
+
41
+ 前提として想定している情報が足りず申し訳ありません。
42
+
43
+ 以下、もう少し詳細な想定しているケースです。
44
+
45
+
46
+
47
+ **SSLを利用する前提**
48
+
49
+ 通信の傍受面に関してはSSLを利用する前提で、今回視野には入れていませんでした。
50
+
51
+
52
+
53
+ **入力画面**
54
+
55
+ input type="password"を利用し、入力中の画面表示は*で伏せられる
56
+
57
+
58
+
59
+ **確認画面**
60
+
61
+ こちらも画面上に直接表示はせずダミーで*で伏せる
62
+
63
+ (もしくはパスワードの項目自体は確認画面の画面上には表示させない)
64
+
65
+
66
+
67
+ **入力値チェック**
68
+
69
+ ◯文字以上◯文字未満、英数字記号のみ、などのバリデーション処理については、入力画面→確認画面、確認画面→完了画面とどちらでも実施します。
70
+
71
+ hiddenで本機能を実装した場合に書き換えられても問題ない認識です。
72
+
73
+
74
+
75
+ **利用シーン**
76
+
77
+ 会員制のサイトで初回の会員登録としてのシーンです。
78
+
79
+ この処理でアカウント作成をした後のログイン処理は、初回のみIDとパスワードを入力させ、次回以降はトークンを利用したログインシステムにする想定です。
80
+
81
+
82
+
83
+ **DBに格納する値**
84
+
85
+ 直接格納するのにふさわしくない項目、カード番号やパスワードに関しては暗号化した状態でDBに保管。復号化は出来ない値として保管。
86
+
87
+
88
+
89
+ ---
90
+
91
+ 上記のような想定でした。
92
+
93
+
94
+
95
+ そして方法が大きく分けて二つあると思っており、
96
+
97
+ 0. hiddenでバトンリレーしてsubmitしサーバーへ渡す
98
+
99
+ 0. セッションに格納してサーバーへ渡す
100
+
101
+
102
+
103
+ 簡単な項目(セキュリティを気にしないでもいいような項目、例えば商品名とか)であればhiddenで問題ないと思いますが、セキュリティ意識を持たないといけない項目の場合にはどうなのかな?と思った次第でした。
104
+
105
+
106
+
107
+ hiddenであればお手軽に実装出来る、セッションでは適切に消去しないと逆に残ってしまいhiddenに比べると実装設計に手間がかかる。
108
+
109
+ こんなイメージです。
110
+
111
+
112
+
113
+ もともと横着(楽を)してhiddenでいいかなと思っており、hiddenに生のパスワードでもいいか?と思ったのですが、何か私の知らないセキュリティリスクがあるかなと思い質問させて頂きました。
114
+
115
+
116
+
117
+ 皆さんのご回答を受けて、今思っているのは
118
+
119
+ **入力受付後はハッシュ化してhiddenで持ち回る**
120
+
121
+ がシンプルで尚且つ実装が楽かなぁと横着な考えを持っています。
122
+
123
+
124
+
125
+ ※生の値を持ち回るのはhiddenでもセッションでもよろしくないと思うので、ハッシュ化。
126
+
127
+ そしてhiddenでもセッションでもセキュリティ面で著しくどちらかが劣るというお話が出ていないことから上記に至っています。