[過去ログ] Be-2ちゃんねる 人柱募集中。。。part13 (757レス)
前次1-
抽出解除 レス栞

このスレッドは過去ログ倉庫に格納されています。
次スレ検索 歴削→次スレ 栞削→次スレ 過去ログメニュー
230
(2): ◆cZfSunOs.U 2013/10/29(火) 01:23:45.39 ID:sWtNHr/90(1/2)調 AAS
Beの新サーバ移行後(>>58あたり)に新規登録された分は
現 E-mail 側の認証外してもいいかも?
旧サーバは穴があって侵入されてたんですが
(漏れたデータもおそらくその時のもの),
移行後は今のところ漏れてないと考えられるので.

あと,トリップといえばbeにもハンドル名がありますね.
それでチェックする手もありますか......
239
(2): ◆cZfSunOs.U 2013/10/29(火) 14:07:00.44 ID:sWtNHr/90(2/2)調 AAS
>>230 のように,2011-01-08 以降に登録された
アカウントについては,E-mail 変更時に
現 E-mail 側の認証外しました.

また,DB上のパスワードデータを crypt_sha256 でハッシュ化しました
>>237-238 は,その処理とかち合っていたためかと).
これにより,万が一,今後データ流出が再び起きても,
アカウントを乗っ取られる危険性は減少するでしょう.

パスワードの最大長は255文字になりました.
パスワード忘れ時は,ランダム生成文字列で再設定となります.
330
(1): 動け動けウゴウゴ2ちゃんねる 2013/11/02(土) 21:08:23.10 ID:t2GRXKHz0(1)調 AAS
>>329
本人確認をしないと、流出したアドレス/PWを使って別人が変更する可能性がある

だから、メール以外の本人確認方法を考えないと無理
>>229 で酉を使う、>>230 でbeハンドルを使う、ってアイデアが出てるけど
実際はほとんど救済できないと思われ
前次1-
スレ情報 赤レス抽出 画像レス抽出 歴の未読スレ

ぬこの手 ぬこTOP 0.022s