記事へのコメント53

    • 注目コメント
    • 新着コメント
    m_yanagisawa
    m_yanagisawa パスワードを平文で保存しているシステム自体が(以下略

    2022/10/11 リンク

    その他
    hachibeechan
    hachibeechan サイト運営者と攻撃者の両方が馬鹿じゃないと成立しない絶妙な防衛術

    2022/10/11 リンク

    その他
    kazkun
    kazkun そもそもパスワードを生のまま保存するようなサービスを使うなという問題なんだけどな。

    2022/10/11 リンク

    その他
    hatomugicha
    hatomugicha 今時だと微妙かなあ

    2022/10/11 リンク

    その他
    Guro
    Guro はねてくれればいいけれど。設定てきて、しかもログインも変更も出来なくなる、という地獄に遭ったらやだな。

    2022/10/11 リンク

    その他
    onesplat
    onesplat 「コンピュータ処理上カンマは厄介」とか言ってる奴の気がしれんが、エスケープも出来ないような奴に漏洩したとしてもどうせ何もできんだろうからそれで救われるケースを考慮する必要はない

    2022/10/11 リンク

    その他
    joker1007
    joker1007 そもそも生成したランダム文字列以外を使うなよ。

    2022/10/11 リンク

    その他
    okaz931
    okaz931 だけどそもそも未だに記号使用不可のところ多くね?

    2022/10/11 リンク

    その他
    dot
    dot まともなエクスポート使えばちゃんとクオートされるので意味なさそう。

    2022/10/10 リンク

    その他
    fn7
    fn7 アサジエー

    2022/10/10 リンク

    その他
    kvx
    kvx 漏洩データが外部に流される場合の話かな。dbそのままよりはcsvになることもありそう。

    2022/10/10 リンク

    その他
    Iridium
    Iridium 変に記号入れると二度とログインできないことがあるので気をつけろ。

    2022/10/10 リンク

    その他
    kkobayashi
    kkobayashi パスワードを平文CSVで保存してる時点で終わりや

    2022/10/10 リンク

    その他
    NOV1975
    NOV1975 ↓平文保存してると考えてる人の数?

    2022/10/10 リンク

    その他
    spark7
    spark7 &とか%3Dみたいの入れとくと勘違いして戻したりしてくれるかね。/ 平文云々の人はフォームにインジェクションされたJINSとかの攻撃例を知らんのかな。DBから漏れるばかりが漏洩ではない。

    2022/10/10 リンク

    その他
    mobanama
    mobanama はてさて

    2022/10/10 リンク

    その他
    wordi
    wordi CSVをライブラリ使わずに取り扱う人は、まあいるだろうな

    2022/10/10 リンク

    その他
    flont
    flont カンマ入れたらバグってログインできなくなるWebサービスは世界のどこかにあるかもしれないが、攻撃者側がそんなアホなことはない

    2022/10/10 リンク

    その他
    dowhile
    dowhile 本名droptableに改名するか

    2022/10/10 リンク

    その他
    Network
    Network まずカンマ程度じゃ意味ないと思うけれど。 これで何とかなる程度なら誰か1人カンマ入れてたら、それ以降のユーザー全員救われるんじゃないの?

    2022/10/10 リンク

    その他
    six13
    six13 行儀悪いSQL文とか「六四天安門」とかにしておくと世界のどこかでインシデントが起こるかもしれないが、そもそもパスワードとしてどうかという。

    2022/10/10 リンク

    その他
    otoan52
    otoan52 普通のライブラリ使うと回避できるやつですね。正規表現以外でやろうとするとハマるやつ

    2022/10/10 リンク

    その他
    Palantir
    Palantir 一方、日本の大手アプリはパスワードマネジャに標準対応しておらず、またパスワードには記号は使えないのでエラーになるのであった。

    2022/10/10 リンク

    その他
    peketamin
    peketamin でも悪意のある攻撃者が参照する時は何かしらの手段で一部安易なパスワードは平文化した上で一度CSVに直す可能性がなくも無い気がするので悪くない気もするけど…

    2022/10/10 リンク

    その他
    ultimatebreak
    ultimatebreak 英数字のみ使用可能です。16文字以内で入力してください。ペースト禁止のフォーム。新しいTLDに対応していないメールアドレスのバリデーション。

    2022/10/10 リンク

    その他
    aoiyotsuba
    aoiyotsuba まあ、使える記号限られているサイトも多いけどね。(,’”は使えない事が多い)

    2022/10/10 リンク

    その他
    gm91
    gm91 そろそろパスワードを2バイト文字にしたい。

    2022/10/10 リンク

    その他
    sho
    sho ちょっと面白い

    2022/10/10 リンク

    その他
    chiroruxx
    chiroruxx CSVにするときにエスケープされて終わりでは?

    2022/10/10 リンク

    その他
    urandom
    urandom 冗談なので本気にしてはいけない(それで害があるわけでもないけど)。パスワードを使いまわさないことが決定的に重要。

    2022/10/10 リンク

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    自分のパスワードには常にカンマを含めておけば漏洩してCSVになったときにうまく動かなくなる?「なるほど」「あまり意味がないかもしれない」

    新山祐介 (Yusuke Shinyama) @mootastic 「自分のパスワードには常にカンマを含めておけ、そうすれば漏...

    ブックマークしたユーザー

    • m_yanagisawa2022/10/11 m_yanagisawa
    • keint2022/10/11 keint
    • latteru2022/10/11 latteru
    • hachibeechan2022/10/11 hachibeechan
    • karuakun2022/10/11 karuakun
    • kazkun2022/10/11 kazkun
    • pandamage2022/10/11 pandamage
    • sociologicls2022/10/11 sociologicls
    • hatomugicha2022/10/11 hatomugicha
    • J_J_R2022/10/11 J_J_R
    • Guro2022/10/11 Guro
    • solunaris1492022/10/11 solunaris149
    • onesplat2022/10/11 onesplat
    • joker10072022/10/11 joker1007
    • yosh3102022/10/11 yosh310
    • okaz9312022/10/11 okaz931
    • nukosan5552022/10/11 nukosan555
    • tanaka-22022/10/10 tanaka-2
    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - テクノロジー

    いま人気の記事 - テクノロジーをもっと読む

    新着記事 - テクノロジー

    新着記事 - テクノロジーをもっと読む

    同時期にブックマークされた記事