htaccessのダイアログボックスについて

このQ&Aのポイント
  • ネットカフェなどでの使用時にパスワード保存の危険性
  • htaccessの認証での「パスワードを保存する」のチェックボックスの制御方法
  • ディレクトリごとのブロック方法やフリーCGIの組み込みについて
回答を見る
  • ベストアンサー

htaccessのダイアログボックスについて

あまり技術ありませんが、会員制で少々のお金を取るサイトを作らなくてはならず、htaccessを使った認証を考えていたのですが、例えばネットカフェなどで使用された場合、「パスワードを保存する」のチェックを付けられてしまう可能性を考えると危険ですよね。htaccessの認証のダイアログボックスでも「パスワードを保存する」のチェックボックスをナシ、にする、なんてことは・・・まさか無理でしょうね?他にディレクトリごとブロックする方法とかあるのでしょうか? フリーCGIの組み込み位はなんとか可能なレベルですが、プログラムは詳しくはありません。何か方法がありましたら教えてください。よろしくお願いいたします。

質問者が選んだベストアンサー

  • ベストアンサー
  • m-kur
  • ベストアンサー率50% (22/44)
回答No.1

回等でなくて、申し訳ありません。 .htaccessでの認証のパスワードは、暗号化しないでサーバに送信されるので、商用のサイトにおいて.htaccessだけでアクセス制限をかけるのは、あまり推奨できません。 CGIやSSL等を使った方法を検討されたほうが良いと思います。この方が自由度も高いですし、ある程度の数のユーザーになると.htaccessを使うよりもサーバの負荷も軽減されることになります。

cherry0214
質問者

お礼

お礼が遅くなりましてすみませんm(__)m 他の方法を考えてみることにします。 ありがとうございました。

関連するQ&A

  • ダイアログボックス

    パスワードが必要な場面で、ダイアログボックスにこのパスワードを保存しますか?と出てきたのですが、保存させたいのに保存させないままダイアログボックスを閉じてしまいました。さらに、今後このボックスを表示しないにチェックを入れており、ダイアログボックスが出ない状況です。再度表示させたい場合はどのようにすればよいのでしょうか?パスワードを保存させたいです。どなたか知恵をお借りできないでしょうか?宜しくお願いいたします。

  • htaccessについて

    htaccessを用いてあるディレクトリにBasic認証をかけたいと思っているのですが、httpd.conf設定後、.htaccessを所定位置を置いたところそのディレクトリが見えなくなってしまいました。その結果、所定位置のindex.htmlにアクセスできず、Basic認証のダイアログボックスも現れずInternal Errorなるものが出力されました。 このエラーにつきまして、見当がつくかた、アドバイスをお願いします。

  • .htaccessを使ってパスワード制限ディレクトリを構築できますが、

    .htaccessを使ってパスワード制限ディレクトリを構築できますが、 このセッション管理はcgiなどのアプリでチェック・認証しないといけないのでしょうか? それともサーバ内のシステムによりセッション管理などはサーバの機能を使って利用するのでしょうか? (パスワードチェック等はcgiで作成しないといけませんが)

    • ベストアンサー
    • CGI
  • htaccessによる認証について

    お世話になります。 現在、グループで発表したスピーチの内容を動画ファイルとして保存し、 それをサーバー上に置いてグループメンバーのみで閲覧できるように htaccessによる認証を行おうと思います。 認証が必要なディレクトリに.htaccessと.htpasswdを置き、ユーザー名 とパスワードを入力しないとページが見られないように設定しました。 しかし、そのディレクトリからさらに下位のディレクトリ(=この中に 動画ファイルを置いています。)へ進もうとすると再び認証を求められます。 (再度ユーザー名とパスワードを入れれば、動画再生が始まります。) htaccessで一旦認証が通れば、ブラウザを閉じない限り下位ディレクトリに 対しても認証が有効だと思っていたのですが、再び下位ディレクトリで 認証を求められるのは何か設定等の影響によるものなのでしょうか。 情報不足等で補足が必要であれば、補足要求をお願いします。 よろしくお願いいたします。

  • .htaccessでのディレクトリ観覧制御は完璧!?

    メールフォームで受け取った大切なお客さんの情報をログとして公開ディレクトリに置かなければならないことになり.htaccessでディレクトリすべての観覧を禁止しようと考えています。 メールフォームは mail.cgi で ログ保存ディレクトリは maillog/ です。 htaccessでブロックするため order deny,allow deny from all allow from www.hogehoge.com/mail.cgi としました。しかし聞いた話によるとhtaccessはブラウザのリファーラをチェックして判断しており悪意のユーザーが改造したブラウザを使用しリファーラを変換しログの観覧を可能にしてしまうのではないかと心配です。 この場合、やはりhtaccessでの完全なるmail.cgiのみのアクセス制御は実現できないのでしょうか? ほかの方法でさらにセキュアな方法があったらぜひ教えてください。

  • .htaccessについて教えて下さい。

    .htaccessについて教えて下さい。 [.htaccess] AuthUserFile /home/ユーザー名/public/www/aa_cgi/.htpasswd AuthGroupFile /dev/null AuthName ByPassword AuthType Basic require valid-user ハッスルサーバーを使っています。 上記でキチントaa_cgiのフォルダにアクセス制限がかかります。 動作は問題ありません。 しかし、アクセス制限していない htmlファイル(top.html)を開くと パスワード認証の画面が表示されるのです。 何故こんな事が起こるのか、どなたかおおしえ下さい。よろしくお願い申し上げます。 |-aa_cgi(制限したいディレクトリ) | |-.htaccess | |-.htpasswd | |-top.html |-link.html |-index.html |-pic.html aa_cgiのフォルダと同じ階層に top.html link.html index.html pic.html があります。.htaccessはaa_cgiのフォルダの中にあります。 なのになぜか、top.htmlだけパスワードを聞かれます。他のlink index pic ファイルは開いてもパスワードを聞かれません。

    • ベストアンサー
    • CGI
  • 共有フォルダ接続時の認証ダイアログ

    共有フォルダを接続するときに、初回はユーザーとパスワードを入力する認証ダイアログが出ますが、このときに【パスワードを保存】のチェックを入れてしまうと、認証ダイアログが出なくなってしまいますが、 この認証ダイアログをもう一度出す方法はないでしょうか?

  • ダイアログのチェックボックスの状態を取得するには、、、

    開発環境:VB6.0 IEで表示されるID,パスワード入力ダイアログに、自動でID,パスワードを入力し、OKボタンを押すというアプリを作成しています。 (ID,パスワードの入力、OKボタンを押すというところまではできています。) このダイアログには、Win2000だと「このパスワードを保存する」、WinXPだと「パスワードを記憶する」というチェックボックスが表示されます。 OKボタンを押す前に、このチェックボックスのチェックをはずす操作を加えたいと考えています。 したがって、チェックされているときは、チェック欄をWM_LBUTTONDOWN、WM_LBUTTONUPを使用して、クリックさせ、はじめからチェックがされていない場合は、そのままOKボタンを押すという動作にしたいのですが、このチェックボックスのオン/オフ状態を取得する方法がわかりません。ハンドルの取得まではできるのですが、どなたか、状態を取得する方法をご存知の方いらっしゃいましたら、ご教授いただけませんでしょうか。 また、チェックボックスの状態を取得できない場合、チェックボックスの座標を指定し、色を取得して、「黒だったらオンの状態」「白であればオフの状態」と判断するのも手かと思うのですが、FindWindowで取得したダイアログのハンドルとGetPixelとを使用して該当個所の色を取得する方法がわかりません。 GetPixel(GetDC(ダイアログのハンドル), x座標, y座標)としているのですが、チェックボックスを指定するためのx,yの値の確認方法がわかりません。そもそもこの記述であっているのかどうか・・・)この点についてもアドバイスいただけたらと思います。 うまく質問が書けなくてすみませんが、どうぞよろしくお願いします。

  • ダイアログボックスの再表示。

    パスワードが必要なサイトにアクセスする際、『コンピューターにパスワードを記憶させますか』というダイアログボックスが出ていました。 しかし、『次から表示しない』にチェックを入れてしまったため、出てこなくなりました。 これを再表示するためにはどのようにすればよいのですか? また、記憶させたパスワードを編集することはできるのですか? なんとなくパスワード管理ソフトだと落ち着きません。 よろしくお願いします。

  • 警告のダイアログボックス

    Windowsから何らかの警告がある時にダイアログボックスが出てきますが、「以後このダイアログを表示しない」という意味のチェックボックスがありますね。 これにチェックを入れると表示されなくなりますが、チェックを入れた後に表示を復活させる方法をご存じの方がいらっしゃれば教えていただけませんでしょうか? よろしくお願いいたします。