• 昔に作られたシステムで直接管理画面のログインurl叩いたら1回目は必ず404エラー返すってシステムがあるんですけど、これってセキュリティ上、有効なんでしょうか?
    (1回目ログインパスワード入力して正解でもエラーを返すとかでなく、直接開いた場合)
返信の受付は終了いたしました。
  • ちょっと何言ってるのかよくわかんないから
    なんとも答えようがないんだけど、
    普通は認証が必要なページにアクセスして、その認証情報がないなら、401を返すように作るよ。
    それだと不便だから、ログインページとかにリダイレクトさせるんだが。
  • 誰に対して有効なのか全くわからない
  • もし有効そうなら頻繁に見るはずだが、俺は見たことがない。効果はほとんどないということでは?