[過去ログ] 正義(ー`´ー)の味方も考え中 1 (1001レス)
前次1-
抽出解除 必死チェッカー(本家) (べ) レス栞 あぼーん

このスレッドは過去ログ倉庫に格納されています。
次スレ検索 歴削→次スレ 栞削→次スレ 過去ログメニュー
366
(2): 2013/05/14(火) 10:13:12.21 ID:19d9xCTn0!(1/5)調 AAS
キャリアメール認証って変更されて意味無ないんじゃないかなぁ
仕組みとしては

キャリアメールとパスを入力してもらって送信

そいつをMD5かなんかしてキーとして仮保存

そのキャリアメールにキーから作った踏んでもらうURLつけて認証確認メールを送信

踏んだURLと保存してるキーを照合

キーを認証済みとして登録

後は投稿時にCookieかなんかでキー送ってもらう?
仮登録キーは早めに掃除せんとね。

でもなんか甘そう、、、
369: 2013/05/14(火) 10:57:27.80 ID:19d9xCTn0!(2/5)調 AAS
そなんだよねぇ、ポコポコ変えられるはず。
↑みたいな仕組み考えるのは簡単なんだけど

それで困るのってキャリアメールアドレス変えたくねーって人位?
荒らす人には痛くも痒くもないんじゃまいかと、、、意味ねぇ
375
(1): 2013/05/14(火) 12:27:29.50 ID:19d9xCTn0!(3/5)調 AAS
>>374
それがむつかしいから困ってんだよねぇ、送信しゅる手段があればまた別なんだけど。

ユーザー側で変更が出来ない、又は困難なものをこちら側で持てなければ
後は認証じゃなくて登録・発行しやすいけど書きにくい忍法帖みたいなシステム位しか思いつかんのよねー

おきつねさんが忍法帖を作った時、えろえろ考えたんだろうなぁと思えるよね。
377: 2013/05/14(火) 12:55:53.72 ID:19d9xCTn0!(4/5)調 AAS
>>376
それも考えたんだけどIMEIやIMSI送信って推奨されてないんでしょ?
まずかったりするのかあと、そこら辺よくわからんのよね。
389: trick 2013/05/14(火) 18:04:05.13 ID:19d9xCTn0!(5/5)調 AAS
>>382
うん、してたので良くわかる。

>>385
スマホの認証でしょ?スマホもCookieダメなんだっけか?
まあキャリアメール認証自体微妙だと思うのでまあいいか。

>>386
>荒らす為だけにいくつもの端末を
>使い捨てにしたりしないでしょ…と信じたい
ガジェヲタをなめたらいかんと思う、、、。

なんにせよ抜け道があるのはしょうがないと思うけど、し辛いものを探るしかなさそうかなぁ
前次1-
スレ情報 赤レス抽出 画像レス抽出 歴の未読スレ

ぬこの手 ぬこTOP 0.029s