アカウント名:
パスワード:
・アドレスバーでドメインをちゃんと確認しろ。・つーかブラウザがパスワードを補完しなかったら手打ちで入れるな。人間様が目視で確認するよりよほど確実。ってだけのいつもの話じゃん。むしろ何が新しいのかさっぱりわからん。アドレスバーも偽装できたらすごいんだがそれじゃ単なるブラウザの脆弱性か。
アドレスバー自体を偽装しなくても、アドレスバー非表示にして偽アドレスバーを見せたら簡単に騙されるだろ?
より多くのコメントがこの議論にあるかもしれませんが、JavaScriptが有効ではない環境を使用している場合、クラシックなコメントシステム(D1)に設定を変更する必要があります。
UNIXはシンプルである。必要なのはそのシンプルさを理解する素質だけである -- Dennis Ritchie
なんだ (スコア:0)
・アドレスバーでドメインをちゃんと確認しろ。
・つーかブラウザがパスワードを補完しなかったら手打ちで入れるな。人間様が目視で確認するよりよほど確実。
ってだけのいつもの話じゃん。むしろ何が新しいのかさっぱりわからん。
アドレスバーも偽装できたらすごいんだがそれじゃ単なるブラウザの脆弱性か。
Re:なんだ (スコア:1)
アドレスバー自体を偽装しなくても、アドレスバー非表示にして偽アドレスバーを見せたら簡単に騙されるだろ?
the.ACount