#今年もあと1ヶ月になりましたが画力がどうなかったか見てみましょう
正月絵(厳密には大晦日?)と直近
画力というより技法やアプリの使い方を学んだと言う感じ
#Fediverseお絵かき部
#fedibirdお絵かき部
第7章 5.親切すぎるエラーメッセージの回避 | IPA 独立行政法人 情報処理推進機構 https://www.ipa.go.jp/archive/security/vuln/programming/cc/chapter7/cc7-5.html
Web アプリケーションにおいては、様々なエラーメッセージを表示する場面があるが、攻撃者にヒントを与えるようなメッセージを出力しないようにする。
ユーザ認証の場面においては、ログイン失敗時のエラーメッセージが、
ログインIDが未登録の時
「ログイン ID が一致しません」
ログインIDは正しいが、パスワードが間違っている時
「パスワードが間違っています」
のようになっていると、アカウントを破るヒントを与えてしまう。さらには、パスワードクラッカー等のツールを使用してパスワードを探しあててしまうかもしれない。
対策としては、ユーザ ID が一致しなくても、パスワードが間違っていても認証できないのであれば、
「ユーザ ID 又はパスワードが不正です」
というようにする。このようにすると、一見ユーザに対して不親切に見えるが、アカウントは破られにくくなる。
敵意なし
誤字注意
ヘッダはMASTERグレープ一話から
https://gekkansunday.net/work/485/
※文体の違う文の冒頭・行末にリンクがある場合 引用かもしれません
※人文・社会科学系の呟きも結構あります