徳丸本の中の人 OWASP Japanアドバイザリーボード EGセキュアソリューションズ代表 IPA非常勤職員 脆弱性診断、WAFの販売・導入、セキュリティコンサルティングをやっています。
https://t.co/F0kveu1nJM

質問の続きですみません。

サイト閲覧中の利用者が、管理者用ボタンadminを誤ってクリックして、
IDとパスワード無しでアクセス出来た場合も、利用者は責任を問われてしまうのでしょうか。

普通はIDとPW入力画面が出るのに、出ずに管理者ページに飛んだケースです。

稀だと思いますが、回答お願いします。

2021/02/19 12:54

それはサイトの脆弱性ですので利用者の責任ではありません

ギフトサポートする

徳丸 浩

コメント

継続サポートするとコメントを閲覧、投稿することができます。

その他の投稿
basic認証について再び質問します。

パソコンからbasic認証を求められる際に、IDとPWが空白のままエンターキーを押して普段通り見れた場合(401エラー表示無し)でも、
不正アクセスなのでしょうか?

適当に入力していたのなら話は違いますが、どうなのでしょうか?

その場面にたまたま出会いますので、心配です。
ホームページで何度もBasic認証を求められるサイトがありました。
PW、IDを空白のままキャンセルを押しても通常通り閲覧出来るものもありましたが、
これは何かしらのバグでしょうか?

PW、IDを空白のまま誤ってログインをクリックして
何事も無かったように閲覧出来た場合、利用者に責任は生じますか?
味わい深いサイトはどのように見つけているのでしょうか
徳丸さんのところにも迷惑メールが日々届くと思いますが、何か特別な対策はされていますでしょうか。

また不謹慎かもしれませんが、届いた迷惑メールの中で印象に残っている迷惑メールはありますでしょうか。
同じ時期に入ったスクール生がセキュリティーに無関心で心配です。僕が脆弱性を指摘しても直しませんでした。

こういう人の意識を変えていくにはどうしたらいいのでしょうか。その人が一人でコードに携わるようになったら、それが一番の脆弱性だなと思っています。