回答編集履歴

1

文章誤りを修正

2018/02/06 13:50

投稿

zigutabi
zigutabi

スコア57

test CHANGED
@@ -4,9 +4,9 @@
4
4
 
5
5
  前者は情報量をURLだけに絞ることで、早く処理を行うとともに、同じURLを叩いたら同じ動的情報を取得することが可能ですが、文字数制限があるため多くの情報を送信することができません。
6
6
 
7
- また、最近のコーディング規約ではパスワードはhashから送信を行います。つまり、ブラウザ上で入力した値と送信される値が異なり、DBに登録されるのはhash化されたパスワードになります。hash化されたパスワードの正式な値を知る方法はソースコード上で復元される時のみなので、見られたからと言ってすぐに影響はでません。
7
+ またパスワードは、送信された後、ハッシュされ DB に保存されます。ブラウザ上で入力した値とDBに保存される値が異なり、DBに登録されるのはhash化されたパスワードになります。hash化されたパスワードの正式な値を知る方法はソースコード上で復元される時のみなので、見られたからと言ってすぐに影響はでません。つまり、送信されたパスワードから対応するDBのレコードを探しても、どれがそれに該当するのかわからないようになっております。
8
8
 
9
- あくまでも高速処理を行う必要があるためgetメソッドを用いることがあり、それ以外の時はpostメソッドで送信するのが慣習です。
9
+ あくまでも高速処理や大規模データ処理等、getメソッドである必要がある時のみgetメソッドを用いるのであり、それ以外の時はpostメソッドで送信するのが慣習です。
10
10
 
11
11
 
12
12