ウェブデザイン技術・ウェブ標準・ビジュアル/インフォメーションデザイン
あるECサイトにおいて、クレジットカード情報を含む決済フォームを新規に構築することになった。利用者の情報を安全に送受信するための対応として最も適切なものはどれか。
- ✓SSL/TLSによる暗号化通信(HTTPS)を決済フォームのページに適用する
- B決済フォームのページのみHTTPで配信し、読み込み速度を優先する
- Cクレジットカード番号をURLのクエリパラメータに含めて送信する
- D決済フォームの入力欄にautocomplete属性を設定しないことのみで対策する
解説
クレジットカード情報など機密性の高いデータを扱う決済フォームでは、SSL/TLSによる暗号化通信(HTTPS)を適用し通信経路上での盗聴・改ざんを防ぐことが基本的な対策となる。
根拠シラバス[8]ウェブサイト設計・構築技術(課金・決済サービス)/シラバス[1]インターネット概論(ワールドワイドウェブ(WWW)セキュリティ技術:公開鍵暗号基盤(PKI))