Movatterモバイル変換


[0]ホーム

URL:


はてラボはてな匿名ダイアリー
ようこそ ゲスト さんログインユーザー登録
< ただし、GDPRには引っ... |これについてもう少し... >

2025-08-26

完全に別ドメインにした方がやはり安全ではあります

これについてもう少し詳しく調べてみましたが、sandbox化されたiframe内でパスワードマネージャがautofillする問題2023年頃に脆弱性として報告されており、主要なパスワードマネージャでは修正されているようでした。

https://www.passes.com/demonslayercastlearc

https://www.passes.com/kimetsunoyaibathai

https://www.passes.com/xemphimmuado

https://www.passes.com/phimmuadovietsub1080

https://www.passes.com/muadofullhd2025

https://www.passes.com/xemmangmedibo1080

完全に別ドメインにした方がやはり安全ではありますが、これに関して言えばサブドメインでも即危険状態になるわけではなさそうです。

問題2:ちょっとセンシティブデータ投稿者アクセスできる

上記対策を行い、サービス上の認証の関わる部分にはアクセスができなくなったとしても、投稿者自身ホスティングするサイトリクエストが飛ぶようなコードを1文書けば、リクエストログからプレイヤーIPアドレスUser-Agentを見ることができます

💡対策:プライバシーポリシーに書いておく

これは「サービスとして許容範囲」という判断をすることになると思いますプライバシーポリシーに「投稿者第三者IPアドレス等の情報アクセスできる可能性がある」と明記しておくとトラブルが起きにくいはずです。

ただし、GDPRには引っかかる気がするので、EUでの展開は難しくなるかもしれません

Permalink |記事への反応(0) | 01:58

このエントリーをはてなブックマークに追加ツイートシェア

記事への反応 -

記事への反応(ブックマークコメント)

全てのコメントを見る

人気エントリ

注目エントリ

ログインユーザー登録
ようこそ ゲスト さん
Copyright (C) 2001-2026 hatena. All Rights Reserved.

[8]ページ先頭

©2009-2026 Movatter.jp