さくらインターネット 質問にマジレスするスレ Part17
at HOSTING
504:名無しさん@お腹いっぱい。
09/02/07 03:50:18 P
てか、共有SSLもドメインの共有も「危険」であり、自由にコンテンツがアップできる
レンタルサーバにおいて、危険を回避することはできないよ。
例えば、
URLリンク(example.com) と URLリンク(example.com) の管理者が違って、
URLリンク(example.com) が例えばCookieでセッション管理している銀行のサイトだったとする。
もし、ユーザが URLリンク(example.com) にログインしている状態で、
URLリンク(example.com) という悪意のあるページにアクセスした場合に、
JavaScript で Ajax 通信やらインラインフレーム内通信を開始して、
URLリンク(example.com) の銀行で、自動的に悪意のある第三者の口座番号の入力、振り込みなどを実行できてしまう。
銀行を例にしたが、例えば掲示板でも同様で、自動的に第三者にpostさせることが可能なので、
他人を踏み台にして掲示板荒らしをすることも可能となる。
回避策としては、ドメインを共有しないことが重要。
URLリンク(www.accountA.sakura.ne.jp) と URLリンク(www.accountB.sakura.ne.jp) は別ドメインなので安全。
次ページ続きを表示1を表示最新レス表示スレッドの検索類似スレ一覧話題のニュースおまかせリスト▼オプションを表示暇つぶし2ch
4823日前に更新/163 KB
担当:undef