下
批判・要望・意見スレッド
846:softbank219044224005.bbtec.net2007/05/07(月) 00:10:20 ID:APPXcqRg [sage] AAS
ユーザーログインについて。
ユーザーIDが存在しないときは「ユーザー名が登録されていません。」、
ユーザーIDが存在してパスワードが違うとき「パスワードが違います。」と
出るようになっていますが、両者の場合でも
「ユーザーIDもしくはパスワードが違います。」
のようなエラーメッセージに変更することを推奨します。
なぜなら、ユーザーID=メールアドレスにより、ユーザーIDが有効である
すなわちメールアドレスが有効であることを意味するからです。
他にもまずありえないかと思いますがユーザーIDが有効であれば
そのアカウントのクラックを試みられる危険性もあるでしょう。
上前次1-新書写板AA設索