[過去ログ] スレ立てるまでもない質問はここで 152匹目 (1002レス)
1-

このスレッドは過去ログ倉庫に格納されています。
次スレ検索 歴削→次スレ 栞削→次スレ 過去ログメニュー
275: デフォルトの名無しさん [sage] 2020/01/03(金) 17:18:35.60 ID:cSDCrnP1(1/2) AAS
>>253
253(7): デフォルトの名無しさん [] 2020/01/03(金) 02:30:54.55 ID:39lKmn0+(1) AAS
ログインフォームを作っているんですが、以下のどちらがいいのでしょうか?

?アプリからIDとPW両方をDBに投げて、IDとPW両方が一致するレコードがあれば、
  そのIDでログインする。
?アプリからIDのみをDBに投げて、そのIDのレコードが持っているPWをアプリが取得して、
  アプリ側で入力されたPWと比較し、一致すればログインする。
?も?もダメ
?に比べれば?の脆弱なところを修正した方式のほうがベター
理由は>>254
254(2): デフォルトの名無しさん [sage] 2020/01/03(金) 07:31:16.90 ID:OYN2nrzg(1) AAS
>>253
有名なセキュリティの本を買って勉強して下さい
基本ができてないからそういう質問が出てくるんですよ
の書いてるように徳丸本でも読むこと
1-
あと 727 レスあります
スレ情報 赤レス抽出 画像レス抽出 歴の未読スレ AAサムネイル

ぬこの手 ぬこTOP 0.029s