FC2ブログ

【プログラミング】その他 - 携帯サイトのセキュリティについて

2010/11/08 (月) 22:39

元ネタ:@IT掲示板

以前に仕事で携帯3キャリアの公式サイトの構築・運用を行っていた絡みで、
気になるトピックだったので取り上げてみました。
その当時はアクセス元のIPアドレスによるアクセス制限をかけていて、
これでよいものだと思っていたのだけれども、
完璧ってわけではないんですねぇ。

DoCoMoなんかはアクセス元IPアドレスの追加はなかなかしないのでよいのですが、
au、SoftBankは割と頻繁に追加してくるので運用が面倒なことこの上なし。
という記憶があるです。

なにはともあれ、端末IDだけでの認証は、できればやめた方が良さそうですが、
一々パスワード認証させるのも面倒だなぁと思う。
関連記事

コメントの投稿

非公開コメント

検索フォーム
RSSリンクの表示
カレンダー
09 | 2019/10 | 11
- - 1 2 3 4 5
6 7 8 9 10 11 12
13 14 15 16 17 18 19
20 21 22 23 24 25 26
27 28 29 30 31 - -
月別アーカイブ