トップ   >   記事表示

「登録メールアドレスが正しくありません」ではなく「登録メールアドレスかパスワードが正しくありません」と、お茶をにごされる理由。

URL: http://tech.kimihiko.jp/article/18659888.html

このエントリーをはてなブックマークに追加
「登録メールアドレスが正しくありません」ではなく「登録メールアドレスかパスワードが正しくありません」と、お茶をにごされる理由。

たとえば、登録メールアドレスとパスワードを入力して
会員機能にログインするサイトがあった場合に、
メールアドレスは合っているはずなのに、「登録メールアドレスかパスワードが正しくありません」と
お茶をにごされる理由をご存知でしょうか。

もし、上記の場合に「パスワードが正しくありません」とだけ表示すると、
メールアドレスは合っているんだな、と分かるので
パスワードだけ思い出せばよいので便利かもしれません。

けれども逆に言えばメールアドレスは合っている、ということが分かってしまうということです。
あなたにとっては良くとも、誰か悪意を持った第三者が
ログインを試しているとすれば、さぁどうでしょうか。
「お メールアドレスは合ってるんだな。あとはパスワードさえ何とかすれば…」
という事態になるのです。

多少不便になるけれども、こういう理由(セキュリティ強化のために。)があるので
曖昧にされています。(だと思ってます。)

ちょっと思い出してもらえればわかると思いますが
どのサイトでもそうなってます。

知ってますたって?
豆知識ですた(*´д`*)
関連する記事(広告含む)
コメントを書き込む
名前 ※ご自由に

メールアドレス ※ご自由に

ホームページ ※ご自由に

コメント ※必ず

  • コメントがうまくできない場合などはこちらをご確認ください。