kuniku’s diary

はてなダイアリーから移行(旧 d.hatena.ne.jp/kuniku/)、表示がおかしな箇所はコメントをお願いします。記載されている内容は日付およびバージョンに注意してください。直近1年以上前は古い情報の可能性が高くなります。

とあるサイトの会員登録にて

会員登録でのユーザ/パスワードを入力して
確認画面に遷移したら、

ユーザIDと入力したパスワードそのもの
が表示されました。httpsのサイトだから安全なのか?

パスワードは、たいていは「****」の表示にする。
せめて表示するにしても、始めの何桁とかだけにする。

また、htmlのhidden値に、ユーザIDとパスワードのvalueがあった。
hidden値を書き換えたら、どうなるんだろ・・・・再バリデーションが行われるかは不明(試していない)。