最近の記事
- 4/22 - 思い出の紙時計
- 3/29 - さくらインターネットの VPS リニューアル
- 3/19 - SSHD への攻撃を分析してみた
- 3/9 - キーボードの過酷さ
- 3/8 - .NET のパフォーマンスについて
- 3/7 - phpMyAdmin への攻撃
- 3/1 - ミイラ取りがミイラになりかけた
- 2/22 - URL を知らなければ安全だと?
- 2/16 - 決意
- 1/30 - ルーターの UPnP 対応状況
Entering Passive Mode
最近はコンテンツの保管 URL を複雑にすることによって 「アクセス制限」とみなすケースが増えてきた。
正規の利用者にしかその URL を知る方法がないため 他者には「事実上アクセスできない」という事なんだろう。
ユーザー名やパスワードを知られるとダメなのは、まあ当然として Web システムの仕組み上 Cookie を盗まれたらダメ セッション ID を知られたらダメってのも、ある意味仕方ないと思う。
でも、URL を知られてはダメってのはちょっとねぇ。
新しい物を作るのは難しい。
探せば既にあるかもしれない。
技術だと車輪の再発明になりかねない。
それでもやるからには、強い意志を持ってやろう。
出尽くした感は常に付きまとう。
実際、大半は既存のもので代用が効いてしまう。
でも既存のものから余計なものを削ぎ落として使うより
必要なものだけを選び抜き、新しく創造するほうが良い。
汎用的なものなんていらない。そう強く思う。