新規記事投稿 フォロー記事投稿 記事のキャンセル
From: むーちゃん <moo@moo.or.jp>
Subject: パスワードを他のCGIに安全に渡す方法を教えて下さい。
Date: 1997/09/17 14:26:29

またまた、お騒がせのむーちゃんです。
クッキーに関連してもう1つ質問します。

直接的にはクッキーの問題ではないのですが、クッキーで
ユーザ入力のパスワードをクライアント側に送る操作の前段階で、
このパスワードを別のCGIに送信しています。

送信方法は、INPUTタグで TYPE="HIDDEN" と指定してvalueを
送っています。
すると受け取ったCGIから受信したページでは、普通の操作では
見えないのですが、右クリックからソースを表示を選択(IEのみ)
すると、ユーザが入力した生のパスワードが丸見えなのです。

安全を期すため、ファイルを介してやりとりする方法も考えられます
が、出来るだけスマートな方法で実現したいのです。
たとえば、valueに、crypt関数で暗号化したものを代入できればよい
のになあと思っています。

何か秘策をお持ちの方、ご教示頂ければ幸いです。