アカウント名:
パスワード:
・アドレスバーでドメインをちゃんと確認しろ。・つーかブラウザがパスワードを補完しなかったら手打ちで入れるな。人間様が目視で確認するよりよほど確実。ってだけのいつもの話じゃん。むしろ何が新しいのかさっぱりわからん。アドレスバーも偽装できたらすごいんだがそれじゃ単なるブラウザの脆弱性か。
アドレスバー自体を偽装しなくても、アドレスバー非表示にして偽アドレスバーを見せたら簡単に騙されるだろ?
より多くのコメントがこの議論にあるかもしれませんが、JavaScriptが有効ではない環境を使用している場合、クラシックなコメントシステム(D1)に設定を変更する必要があります。
未知のハックに一心不乱に取り組んだ結果、私は自然の法則を変えてしまった -- あるハッカー
なんだ (スコア:0)
・アドレスバーでドメインをちゃんと確認しろ。
・つーかブラウザがパスワードを補完しなかったら手打ちで入れるな。人間様が目視で確認するよりよほど確実。
ってだけのいつもの話じゃん。むしろ何が新しいのかさっぱりわからん。
アドレスバーも偽装できたらすごいんだがそれじゃ単なるブラウザの脆弱性か。
Re:なんだ (スコア:1)
アドレスバー自体を偽装しなくても、アドレスバー非表示にして偽アドレスバーを見せたら簡単に騙されるだろ?
the.ACount