いやだから、モグステーションのページ自体が不正に改ざんされない限り、
不正な外部サイトには飛ばされないでしょう?と言う事なのですが...






いやだから、モグステーションのページ自体が不正に改ざんされない限り、
不正な外部サイトには飛ばされないでしょう?と言う事なのですが...


申し訳ないですが話がかみ合っておりません。
前投稿にも書いたとおり、全ての人間が善人ではありません。またクレジットというお金が絡む情報の入力をiframeであたかも上位サイトの一部であるかのように表示するのは
常識的に考えておかしいのです。
同様の構成のサイトがあるとして(上位はhttps、iframeにて入力フォームが存在)、そのiframe内のページがSSL通信していると信じれますか?更に言えばiframe内のサイトの証明書はきちんとした機関が発行したモノかどうか、パっと見でわかりますか?もしオレオレ証明書が使われていたら?
私なら信じられません。iframe内がhttpであったならばどうします?そこに個人に関する情報の入力を行うなど、怖すぎますね。
~暁の地平線に
勝利を刻み込みなさいっ!~






何故信じられないのですか?
iframeの記述を行っているのは、SSL認証されたhttpsのモグステーション側のページ内ですよ?
そこから呼び出しているページなのですから、確かな場所だと思うのですが?
モグステーション側のページが改ざんされて、不正なページに飛ばされるというのなら問題ですが、
そうなったとしたら、https自体が信用できないことになりますよ?
ロードストーンも、httpsのログイン画面後httpのページに遷移しますが、
それも信用できないというのですか?


んー、浅いかな・・・
iframe内のページを改竄する方法は、何もhtmlを書き換えるだけでは無いって事です。他にも方法はたくさんあります。
今のままでは、それにユーザーは気がつくことは出来ないでしょう。
それに現状でもiframe内のページはsquare-enix.comではない、別ドメインです。スクエニ管轄では無い別サーバーです。
~暁の地平線に
勝利を刻み込みなさいっ!~
|
|
![]() |
![]() |
![]() |
|
|
Cookie Policy
This website uses cookies. If you do not wish us to set cookies on your device, please do not use the website. Please read the Square Enix cookies policy for more information. Your use of the website is also subject to the terms in the Square Enix website terms of use and privacy policy and by using the website you are accepting those terms. The Square Enix terms of use, privacy policy and cookies policy can also be found through links at the bottom of the page.
Reply With Quote


