[表示 : 全て 最新50 1-99 101- 201- 301- 401- 501- 601- 701- 801- 2chのread.cgiへ]
Update time : 05/09 09:58 / Filesize : 196 KB / Number-of Response : 827
[このスレッドの書き込みを削除する]
[+板 最近立ったスレ&熱いスレ一覧 : +板 最近立ったスレ/記者別一覧] [類似スレッド一覧]


↑キャッシュ検索、類似スレ動作を修正しました、ご迷惑をお掛けしました

さくらインターネット 質問にマジレスするスレ Part16



654 名前:598 mailto:sage [2008/11/17(月) 00:11:11 P]
SSLについて調べてみましたが、サーバ証明書を買い、インストールする必要が
ある他、全ページをSSLにしてしまうと遅くなるので、個人情報入力部のみSSLにして
セッション情報をHTTP/HTTPS両用Cookieで共有するなど、大規模なソフトウェア改修が
必要になりそうです。
また、サーバを変更する必要があることから、DNSも変更しなくてはならず、ダウンタイム
が発生するようですね。

これだと簡単にはできませんから、JavaScriptを使用することにしました。

例えば、1→Y 2→e 3→L のような置換リストを作っていき、カード番号が 321 だったら、
LeY にブラウザがJavaScriptで変換してからサーバに送信するようにします。
あとは、メールを受信してからそれを複合化すれば、通信が傍受されても、置換規則が漏洩しない限り、
カード番号は漏洩しません。

こうやってちゃんと暗号化していれば、万が一の時にも安心ですし、プライバシーポリシーにも
クレジットカード番号は暗号化して送受信されると明記することができます

セキュリティについて詳しく教えていただきありがとうございました。






[ 続きを読む ] / [ 携帯版 ]

全部読む 前100 次100 最新50 [ このスレをブックマーク! 携帯に送る ] 2chのread.cgiへ
[+板 最近立ったスレ&熱いスレ一覧 : +板 最近立ったスレ/記者別一覧]( ´∀`)<196KB

read.cgi ver5.27 [feat.BBS2 +1.6] / e.0.2 (02/09/03) / eucaly.net products.
担当:undef