新規記事投稿
フォロー記事投稿
記事のキャンセル
From: TAD
<hotani@mxt.meshnet.or.jp>
Subject: Re: パスワードを受け取って実行するスクリプト
Date: 1997/04/23 15:24:58
Reference: mesh.program/00265
#横からすみませんが、(^^;;
#私からもう少し質問させて下さい。
4月12日に、にあさんは書きました。
>"passwd - Password Changing Program" 辺りを参考に crypt を使ったスクリプトを
>書いていると言うことでしょうか? それでしたら暗号化されたパスワードを記録して
>いるファイルや、さらに、CGIスクリプト自身をのぞかれても問題ありません。
ということですが、フォームから入力された暗号化前のパスワードが
URLの一部としてサーバのアクセスログに残ってしまうんですが、
これを回避する方法を教えていただけませんか?
METHODのPOSTとGETで違うのかとも思ったんですが、そうでもなさそうだし。
うぇぶ会議室の cancel.cgi では、パスワード変更の時とかフォームの内容は
URLに残らないんですよね。
何が違うんでしょうか?