■子猫の手
今日から、NeCoNoteのログインシステムの改善作業を行います。
特に、Cookie周りに改善が必須です。user agentは長文なので、抽出・分析して、デバイスとして格納します。
なお、SSLは利用していませんが、パスワードは暗号化処理しています。
--
<サーバ> <クライアント>
⓪暗号化(PW)を格納
①種→
←暗号化(暗号化(PW)+種)②
③比較→認証
--
JavaScriptなのでコードソースが見えていますが、問題ありません。まあ、見えにくい工夫はしていますが、気休めです。さらに、アクセスIPを一時的に固定するとかできますが、用途から考えて、十分なセキュリティと考えています。
NeCoNoteシステムをいじり始めました。チンタラ、丸一日、パソコンに向かってました。
まあ、しょっちゅう歩いたり、お茶したり、昼寝したり、掃除したり、捗りません。今の体調では、これが限界ですね。集中し過ぎると、具合が悪くなってしまいます。
今回の改修は、ページの拡大縮小、文字の拡大縮小に、完全対応することを目標にしています。新機能は、まだ追加しません。
CSSファイル2つと、公開ページであるindex.phpのトップページ部分の半分くらいを、改修しました。このペースだと、index.phpだけでも5日間は掛かりますね。作成部分を含めて、何とか年内には改修できたらいいですね。
まあ、何とかプログラミングできるまでに、脳は回復したと思います。明朝、脳がストライキしていないといいのですが。では、おやすみなさい😴
『子猫の手』において、パスワードは特殊な暗号化してから、送信しています。
ブラウザによるパスワード記憶は、パスワードが暗号化される前に記憶されるようなので、問題なく利用できます。
ログイン時は、文字イメージだけを『キー』として入力して下さい。無操作時間が長いとセッションが切れるので、セッションを繋ぎ直しますが、これもブラウザによるパスワード記憶が利用できます。
ユーザ名とパスワードの入力作業が簡略できますので、いつも使うデバイスでご利用してみて下さい。
すみません。
先日行ったキーの新システムに対応しておらず、『お問い合わせ』が使えませんでした。
対応するには、ファイル構造まで修正しなければならなく、時間が掛かりますので、とりあえず、キー無しで、『お問い合わせ』が利用できるようにしました。
よろしくお願いします🥺
by Network Communication Note