Results 1 to 10 of 23

Hybrid View

  1. #1
    Player
    Matthaus's Avatar
    Join Date
    Jun 2011
    Location
    リムサ・ロミンサ
    Posts
    6,879
    Character
    Lothar Matthaus
    World
    Aegis
    Main Class
    Fisher Lv 73
    いやだから、モグステーションのページ自体が不正に改ざんされない限り、
    不正な外部サイトには飛ばされないでしょう?と言う事なのですが...
    (5)

  2. #2
    Player
    Minna's Avatar
    Join Date
    Mar 2011
    Location
    リムサ・ロミンサ
    Posts
    863
    Character
    Minna Wilcke
    World
    Aegis
    Main Class
    Blacksmith Lv 59
    Quote Originally Posted by Matthaus View Post
    いやだから、モグステーションのページ自体が不正に改ざんされない限り、
    不正な外部サイトには飛ばされないでしょう?と言う事なのですが...
    申し訳ないですが話がかみ合っておりません。
    前投稿にも書いたとおり、全ての人間が善人ではありません。またクレジットというお金が絡む情報の入力をiframeであたかも上位サイトの一部であるかのように表示するのは
    常識的に考えておかしいのです。


    同様の構成のサイトがあるとして(上位はhttps、iframeにて入力フォームが存在)、そのiframe内のページがSSL通信していると信じれますか?更に言えばiframe内のサイトの証明書はきちんとした機関が発行したモノかどうか、パっと見でわかりますか?もしオレオレ証明書が使われていたら?
    私なら信じられません。iframe内がhttpであったならばどうします?そこに個人に関する情報の入力を行うなど、怖すぎますね。
    (7)
    ~暁の地平線に
        勝利を刻み込みなさいっ!~

  3. #3
    Player
    Matthaus's Avatar
    Join Date
    Jun 2011
    Location
    リムサ・ロミンサ
    Posts
    6,879
    Character
    Lothar Matthaus
    World
    Aegis
    Main Class
    Fisher Lv 73
    Quote Originally Posted by Minna View Post
    私なら信じられません。iframe内がhttpであったならばどうします?そこに個人に関する情報の入力を行うなど、怖すぎますね。
    何故信じられないのですか?

    iframeの記述を行っているのは、SSL認証されたhttpsのモグステーション側のページ内ですよ?
    そこから呼び出しているページなのですから、確かな場所だと思うのですが?

    モグステーション側のページが改ざんされて、不正なページに飛ばされるというのなら問題ですが、
    そうなったとしたら、https自体が信用できないことになりますよ?

    ロードストーンも、httpsのログイン画面後httpのページに遷移しますが、
    それも信用できないというのですか?
    (3)

  4. #4
    Player
    Minna's Avatar
    Join Date
    Mar 2011
    Location
    リムサ・ロミンサ
    Posts
    863
    Character
    Minna Wilcke
    World
    Aegis
    Main Class
    Blacksmith Lv 59
    Quote Originally Posted by Matthaus View Post
    何故信じられないのですか?

    iframeの記述を行っているのは、SSL認証されたhttpsのモグステーション側のページ内ですよ?
    そこから呼び出しているページなのですから、確かな場所だと思うのですが?

    モグステーション側のページが改ざんされて、不正なページに飛ばされるというのなら問題ですが、
    そうなったとしたら、https自体が信用できないことになりますよ?

    ロードストーンも、httpsのログイン画面後httpのページに遷移しますが、
    それも信用できないというのですか?
    んー、浅いかな・・・

    iframe内のページを改竄する方法は、何もhtmlを書き換えるだけでは無いって事です。他にも方法はたくさんあります。
    今のままでは、それにユーザーは気がつくことは出来ないでしょう。
    それに現状でもiframe内のページはsquare-enix.comではない、別ドメインです。スクエニ管轄では無い別サーバーです。
    (2)
    ~暁の地平線に
        勝利を刻み込みなさいっ!~