アンダーソン回答ポイント 142ptウォッチ

システム会社に会員制サイトを作ってもらって、データベースを見ていたらパスワードが生で表示されていました。それを見て安全性の面で大丈夫かなと感じています。


システムはPHP + Mysqlです。
環境はSSL通信で検索は引っかからないようにしております。
ただし、httpからhttpsへの強制接続切り替え機能はないのでhttp通信も可能です。

サイト自体は検索に引っかからず、存在もユーザー以外には知られないなら大丈夫かなと思いましたが、結構な個人情報を含む内容のデータなので気になっています。

データベースにはユーザー(3000名ほど)とその管理者(50名ほど)、更にその上の総管理者(3名)という3者全てのIDとパスが生で保存されています。

エンジニアの皆さんから見てこの状態って危険でしょうか?
また、これを解消するにはどうするのがよいでしょうか?

システム会社にこのことを訴えるのか、それとも、そもそもそんなことをする会社に訴えかけても無駄だから新しいところに声をかけるべきなのか、そういったアドバイスを頂ければと思います。

※ 有料アンケート・ポイント付き質問機能は2023年2月28日に終了しました。
ログインして回答する

ベストアンサー

その他の回答

この質問へのコメント

この質問への反応(ブックマークコメント)

質問の情報

登録日時
2015-05-06 23:34:16
終了日時
2015-05-07 18:45:36
回答条件
1人1回まで

この質問のカテゴリ

この質問に含まれるキーワード

MySQL2612SSL492PHP7798HTTPS331データベース1894HTTP777個人情報864エンジニア380安全性59通信119パスワード2211管理者55

人気の質問

メニュー

PC版