- ベストアンサー
ファイルアップロードでセキュリティを確保するには?
ウェブサイトからformで情報を送信する場合、少なくともSSL等で通信内容を暗号化しないと中継されたサーバーなどで容易に通信内容を見ることができると思いますが、input type=file タグでのファイルアップロードで顧客データのCSVファイルやテキストファイルをアップロードした場合でも同じでしょうか? FTPでもSSL等を使わないと通信内容はつつぬけなのでしょうか?
- みんなの回答 (3)
- 専門家の回答
ウェブサイトからformで情報を送信する場合、少なくともSSL等で通信内容を暗号化しないと中継されたサーバーなどで容易に通信内容を見ることができると思いますが、input type=file タグでのファイルアップロードで顧客データのCSVファイルやテキストファイルをアップロードした場合でも同じでしょうか? FTPでもSSL等を使わないと通信内容はつつぬけなのでしょうか?
補足
中途半端な知識で会話して申し訳ありません。 それゆえ、いろいろもやもやした部分をお聞きしておりまして、もう少しお付き合い願えますとありがたいです。 暗号化してない通信が、盗聴/改ざんなどの危険があるというのは認識しています。 第3者の関係ないサーバーにどの程度まで筒抜けになってしまうのかが気になってます。(悪意あるなしにかかわらず) パケット内容を記録すれば完全な通信内容を再現できる? それがいわゆる盗聴ということでしょうか? もしくは、あるところからの通信を盗聴しようと思ってリアルタイムに記録するよう何かしかけないと盗聴にはならないのでしょうか? 盗聴されるとどこかに痕跡が残るのでしょうか? 顧客データはもちろんのこと、プログラムも、本当はセキュアな経路上でアップロードしないといけないのでしょうか。一般的にそこまでやっているようには思えないのですが。 ファイアーウォールの話は、「リモートでサーバーに対して操作したりファイルをアップロードするには全てSSLなりVPNなり安全な経路を確保しなければならないのだろうか? (もちろん完全にセキュアにしようと思えばそういうところにいきつくだろうけど)そこまでやるのが一般的か?」 というところから沸いてきた例えですので、あまり気にしないで下さい。 メールの話もそんなに気にしないで下さい。