下
批判・要望・意見スレッド
846:softbank219044224005.bbtec.net 2007/05/07(月) 00:10:20 ID:APPXcqRg [sage] ユーザーログインについて。 ユーザーIDが存在しないときは「ユーザー名が登録されていません。」、 ユーザーIDが存在してパスワードが違うとき「パスワードが違います。」と 出るようになっていますが、両者の場合でも 「ユーザーIDもしくはパスワードが違います。」 のようなエラーメッセージに変更することを推奨します。 なぜなら、ユーザーID=メールアドレスにより、ユーザーIDが有効である すなわちメールアドレスが有効であることを意味するからです。 他にもまずありえないかと思いますがユーザーIDが有効であれば そのアカウントのクラックを試みられる危険性もあるでしょう。
上
前
次
1-
新
書
写
板
AA
設
索
批判・要望・意見スレッド http://www.2nn.jp/test/read.cgi/temp/1087405802/l50