- 185 名前:nobodyさん mailto:sage [2009/01/29(木) 18:23:40 ID:???]
- 調べてみたけどいまいち情報が無いので聞かせてください。
フレームワークのSSL対応ってどうなっているのでしょうか? 単純にページをhttps://以下に置けばSSL対応になるとかいうのではありません。 http://以下の特定のページに着たらhttps://以下にリダイレクトするというものでもありません。 私が聞きたいのは、SSLページと非SSLページにまたがったアクションで 情報がどのようにセキュアに扱われているかということです。 具体的に言えば、たとえばAmazonなど、非SSLページでカートに入れて、そこからSSLページにとんで 住所などの個人情報とカートの情報を結びつけて会計処理を行えます。 また逆に個人情報を入れてからカートに追加と言う処理もあります。 SSLページと非SSLページでセッションIDを共通にしたらセッションハイジャックされますよね。 こういう部分をフレームワークは解決してくれているのでしょうか? 解決してくれているとしたら、どういった設計になっているのでしょうか?
|

|