>>53
パスワード欄もJavaScriptで読めるのか?
ユーザーがボタンを押せばサーバーに転送されるのは間違いないけど、それ以外でスクリプトが中身を見れるのは仕様として良くないな
Mozilla Firefox Part403
59名無しさん@お腹いっぱい。 警備員[Lv.0][新芽] (ワッチョイ ef63-kuSR)
2025/12/16(火) 20:05:10.89ID:j1YD0wVU060名無しさん@お腹いっぱい。 警備員[Lv.0][新芽] (ワッチョイW d68f-UPdi)
2025/12/16(火) 20:11:01.42ID:AbZ+V8pp0 >>59
JavaScriptってそういうものだし…
JavaScriptってそういうものだし…
61名無しさん@お腹いっぱい。 警備員[Lv.12] (ワッチョイ b358-kuSR)
2025/12/16(火) 20:16:30.29ID:v9uL84Ue062名無しさん@お腹いっぱい。 警備員[Lv.0][新芽] (ワッチョイ 1ea5-hp6t)
2025/12/16(火) 20:29:31.39ID:/BGFj3Yi0 ページ読み込みされたらユーザー側の操作なしで自動入力される動作(automatic autofill)は
危険って話があるから、それを踏まえてのことじゃないかな
https://marektoth.com/blog/password-managers-autofill/
危険って話があるから、それを踏まえてのことじゃないかな
https://marektoth.com/blog/password-managers-autofill/
63名無しさん@お腹いっぱい。 警備員[Lv.3][新芽] (ワッチョイ ef63-kuSR)
2025/12/16(火) 20:47:33.82ID:j1YD0wVU0 >>60
理屈では分かるけど本当に読めるのか?パスワード欄だぞ?
理屈では分かるけど本当に読めるのか?パスワード欄だぞ?
64名無しさん@お腹いっぱい。 警備員[Lv.3][新芽] (ワッチョイ ef63-kuSR)
2025/12/16(火) 20:58:51.27ID:j1YD0wVU065名無しさん@お腹いっぱい。 警備員[Lv.0][新芽] (ワッチョイW a747-UPdi)
2025/12/16(火) 21:00:10.67ID:PK3oTUID0 パスワード欄を何だと思ってるんだ…
読めないならどうやって送信するんだよ
読めないならどうやって送信するんだよ
66名無しさん@お腹いっぱい。 警備員[Lv.5] (ワッチョイW ef74-nB8v)
2025/12/16(火) 22:03:20.07ID:j1YD0wVU067名無しさん@お腹いっぱい。 警備員[Lv.0][新芽] (ワッチョイ 72eb-FV3J)
2025/12/16(火) 22:11:03.73ID:1BEZGLR00 試しにChromeでログイン画面にアクセスしてみたら、idとパスワードが自動で入力された
Firefoxだから危険ということではないと思われ
サービスが過去のものになったサイトのログイン情報は消しておいたほうがよさげ
Firefoxだから危険ということではないと思われ
サービスが過去のものになったサイトのログイン情報は消しておいたほうがよさげ
68名無しさん@お腹いっぱい。 警備員[Lv.0][新芽] (ワッチョイW 374a-u6Ep)
2025/12/16(火) 22:11:46.01ID:dtwpXZl+0 確かに実際のところスクリプトが読み取れんのかなと思って
Geminiにパスワード欄の文字を表示するスクリプト書いてもらって試したら普通に読めてるから自動入力された時点で抜かれるわこれ
Geminiにパスワード欄の文字を表示するスクリプト書いてもらって試したら普通に読めてるから自動入力された時点で抜かれるわこれ
69名無しさん@お腹いっぱい。 警備員[Lv.13] (ワッチョイ b358-kuSR)
2025/12/16(火) 22:13:01.90ID:v9uL84Ue0 アウト言ってたアホはFirefoxで試しただけなんだから深く考えるな
70名無しさん@お腹いっぱい。 警備員[Lv.1][新芽] (ワッチョイW 374a-u6Ep)
2025/12/16(火) 22:17:54.07ID:dtwpXZl+071名無しさん@お腹いっぱい。 警備員[Lv.16][苗] (ワッチョイ 1758-3PPy)
2025/12/16(火) 22:18:24.42ID:kdbNMy6L0 ガイジage厨に構うからこうなる
72名無しさん@お腹いっぱい。 警備員[Lv.13] (ワッチョイ b358-kuSR)
2025/12/16(火) 22:19:03.27ID:v9uL84Ue0 >>68
いくらでも読めるしそれができなきゃ困るだろ
でも文字をだらだら表示するだけじゃだめだぞ
IDとパスワードのセットとしてサーバーに送信しないとな
で、いつ送信するの?
まさか入力される度に1文字ずつ(デリートとかも含めて)だらだら送信するの?
いくらでも読めるしそれができなきゃ困るだろ
でも文字をだらだら表示するだけじゃだめだぞ
IDとパスワードのセットとしてサーバーに送信しないとな
で、いつ送信するの?
まさか入力される度に1文字ずつ(デリートとかも含めて)だらだら送信するの?
73名無しさん@お腹いっぱい。 警備員[Lv.0][新芽] (ワッチョイW 72da-QQgX)
2025/12/16(火) 22:45:57.83ID:KOl2Xu5e0 自動入力はURLが合っていない偽サイトでは発動しないから
紛らわしいURLを人間が目視確認する手動入力より安全
紛らわしいURLを人間が目視確認する手動入力より安全
74名無しさん@お腹いっぱい。 警備員[Lv.2][新芽警] (ワッチョイW 374a-u6Ep)
2025/12/16(火) 22:49:38.47ID:dtwpXZl+0 >>72
読めるかどうかが気になっただけなので、それ以上なにかする気はないよ
読めるかどうかが気になっただけなので、それ以上なにかする気はないよ
75名無しさん@お腹いっぱい。 警備員[Lv.207][SSR武][UR防][苗] (ワッチョイW efec-FD8e)
2025/12/16(火) 23:07:51.73ID:PsIhvIjY0 Firefoxは知らないけど、Chromeの場合は自動入力された情報はスクリプトからは読み取れないはず
前それで、あるサイトでのUserScriptを使ったログインの自動化ができなかった
自動入力された状態でログインボタンをスクリプトからclickしても未入力扱いになった
仕方がないのでスクリプト内にIDとパスワードハードコーディングしたけど
前それで、あるサイトでのUserScriptを使ったログインの自動化ができなかった
自動入力された状態でログインボタンをスクリプトからclickしても未入力扱いになった
仕方がないのでスクリプト内にIDとパスワードハードコーディングしたけど
76名無しさん@お腹いっぱい。 警備員[Lv.4] (ワッチョイW ef74-nB8v)
2025/12/16(火) 23:59:33.65ID:j1YD0wVU077名無しさん@お腹いっぱい。 警備員[Lv.26][苗] (ワッチョイ 23cf-F57O)
2025/12/17(水) 00:09:23.60ID:XKljw5UQ0 プレフィルされたパスワード, ページのJavaScriptから読めた on Google Chrome 145
78名無しさん@お腹いっぱい。 警備員[Lv.2][警] (ワッチョイW ef74-nB8v)
2025/12/17(水) 00:45:41.13ID:BgBXdoNF0 つうか.jpドメインなんか年数千円なんだから手放すなよ…
ある程度普及したドメインは永久欠番じゃないけど、国が引き取るとか何らかの対策が必要だな
ある程度普及したドメインは永久欠番じゃないけど、国が引き取るとか何らかの対策が必要だな
79名無しさん@お腹いっぱい。 警備員[Lv.60][苗] (ワッチョイW ef3d-9CR2)
2025/12/17(水) 06:45:36.53ID:jFa18veb0 >>78
その決済権を持つ人がネットのことに詳しくないからな…
うちの職場なんて、去年まではノーガードで常時接続端末で個人情報扱ってたくらいだし。業務用のPCに訳の分からんソフトインストールし放題。
まともな人がシステム管理者になったら、PC総入れ替え+セキュリティー対策がなされた。
お役所なんてそんなものよ。
その決済権を持つ人がネットのことに詳しくないからな…
うちの職場なんて、去年まではノーガードで常時接続端末で個人情報扱ってたくらいだし。業務用のPCに訳の分からんソフトインストールし放題。
まともな人がシステム管理者になったら、PC総入れ替え+セキュリティー対策がなされた。
お役所なんてそんなものよ。
80名無しさん@お腹いっぱい。 警備員[Lv.3][苗] (ワッチョイ 1758-3PPy)
2025/12/17(水) 12:30:59.91ID:8+HocFt/0 な、ガイジage厨だろ👆
81名無しさん@お腹いっぱい。 警備員[Lv.4][新芽] (ワッチョイ 7f76-d7g4)
2025/12/17(水) 15:34:34.03ID:W+NQWqMC0 最後の最後まで冷笑系ウンコサイトだったな
レスを投稿する
ニュース
- NY円、一時157円台半ばに下落 日銀総裁の利上げ慎重姿勢を警戒 [蚤の市★]
- 立民・野田代表「早急に辞任を」 首相官邸筋の核兵器保有発言 ★4 [蚤の市★]
- 【東京】「誰もいないはずの自宅にチェーン錠が…」母親と息子3人の計4人死亡 無理心中か 部屋から血の付いた斧と包丁見つかる 西東京市 [ぐれ★]
- 【芸能】カジサックが苦言、女性に対する『デリカシーのないコメント1位』を指摘 「これやめてもらえます?」 [冬月記者★]
- 【東京】駅員が屋外に男性放置し通報せず 通行人が通報 搬送後死亡、都営地下鉄大江戸線清澄白河駅 ★2 [ぐれ★]
- 【芸能】元欅坂46・今泉佑唯、恋愛リアリティーショーが苦手と告白 「すごい冷めちゃうというか…なんか気持ち悪くないですか?」 [冬月記者★]
- アメリカ国務省「日本は核不拡散の世界的リーダーだ」⇦核保有なんか言い出してんじゃねえぞボケってコト!? [545512288]
- もしかして日本人て太平洋戦争で他国を侵略した過去を忘れている? [472617201]
- 井上喜久子(61)←61!?
- イキりアルファードぼくくん単管積んだ足場屋トラックに煽られ涙目敗走
- 【悲報】子持ち男さん、妻に黙ってゲームに200万円も課金して大炎上wwwwwwwwwwwwwwwwww [483447288]
- そろそろすこり納めの季節やな☃🏡
