新規記事投稿 フォロー記事投稿 記事のキャンセル
From: TAD <hotani@mxt.meshnet.or.jp>
Subject: Re: パスワードを受け取って実行するスクリプト
Date: 1997/04/23 15:24:58
Reference: mesh.program/00265

#横からすみませんが、(^^;;
#私からもう少し質問させて下さい。

4月12日に、にあさんは書きました。

>"passwd - Password Changing Program" 辺りを参考に crypt を使ったスクリプトを
>書いていると言うことでしょうか? それでしたら暗号化されたパスワードを記録して
>いるファイルや、さらに、CGIスクリプト自身をのぞかれても問題ありません。

ということですが、フォームから入力された暗号化前のパスワードが
URLの一部としてサーバのアクセスログに残ってしまうんですが、
これを回避する方法を教えていただけませんか?

METHODのPOSTとGETで違うのかとも思ったんですが、そうでもなさそうだし。
うぇぶ会議室の cancel.cgi では、パスワード変更の時とかフォームの内容は
URLに残らないんですよね。
何が違うんでしょうか?