2014-02-01から1ヶ月間の記事一覧

今後狙われると思われる認証失敗時のID、パスワードなど

ある規模のサイト作っている人はみんな思っていると思うが、認証・ログイン失敗時のログの取り扱いは雑になりやすい。 ログイン失敗したときに記録するサイトは当然だが結構あって、普通IDと失敗したパスワードがセットで記録される。(IPやそれ以外も) な…