回答編集履歴

3

誤字

2017/04/14 04:35

投稿

退会済みユーザー
test CHANGED
@@ -46,7 +46,7 @@
46
46
 
47
47
  メール配信攻撃以外のセキュリティ要件として、ドメイン認証を検討する必要があります。
48
48
 
49
- SMTPサーバを経由し、SPF/DKIMへ対応した発信が出来ないと信メールが届かないケースが大量に発生します。
49
+ SMTPサーバを経由し、SPF/DKIMへ対応した発信が出来ないと自動送信メールが届かないケースが大量に発生します。
50
50
 
51
51
 
52
52
 

2

追記

2017/04/14 04:35

投稿

退会済みユーザー
test CHANGED
@@ -32,8 +32,34 @@
32
32
 
33
33
 
34
34
 
35
- また、昨今のメールはSMTPサ経由し、SPF/DKIMへ対応した発信をするも重す。
35
+ メールフォーム、認証外ユザにフル機能提供つつその投稿制限するという、かなりハードルの高い求を突きつけられます。上記を加味し、セキュリティ要件を再整理してみて下さい。
36
36
 
37
37
 
38
38
 
39
+ # おまけ
40
+
41
+ せっかく回答を作成したので追記します。
42
+
43
+
44
+
45
+ ・セキュリティ要件
46
+
47
+ メール配信攻撃以外のセキュリティ要件として、ドメイン認証を検討する必要があります。
48
+
49
+ SMTPサーバを経由し、SPF/DKIMへ対応した発信が出来ないと返信メールが届かないケースが大量に発生します。
50
+
51
+
52
+
53
+ ・セキュリティバグ
54
+
55
+ セッション関連の指摘がありましたが、多分、セッションの開始のタイミングの指摘だと思います。
56
+
57
+ 以下を参考にすると良いです。
58
+
39
- メールフォームは、認証外ユーザフル機能を提供しつ、その投稿を制限するとう、かなりハードルの高い要求を突きつけられます。上記を加味し、セキュリティ要件を再整理しみて下さい。
59
+ [セッションの安全な管理方法について](https://teratail.com/questions/66426)
60
+
61
+ 認証外アプリのセッションの取り回しに関して、ockeghem さんが丁寧に説明してくれています。
62
+
63
+ ockeghem さんの回答の他に、ikedas さんの回答とそのコメント欄も合わせて見ると良いです。
64
+
65
+

1

修正

2017/04/14 04:33

投稿

退会済みユーザー
test CHANGED
@@ -32,7 +32,7 @@
32
32
 
33
33
 
34
34
 
35
- また、昨今のメールセキュリティの常識としてSMTPサーバを経由し、SPF/DKIMへ対応したメールを発信することも重要です。
35
+ また、昨今のメールSMTPサーバを経由し、SPF/DKIMへ対応した発信することも重要です。
36
36
 
37
37
 
38
38