誰も寝てはならぬ

| ブログの最新(TOP)ページへ | 一応、広告制作会社でWeb制作のプロデューサをしてます。

  • 2008-08-23

とある企業向けの有名なASPシステムで、気になったこと。

とある企業向けの有名なASPシステムで、気になったことです。
その企業に導入されたASPを利用するために、利用者はユーザー登録をします。

IDは必ずEメール。
パスワードは設定するかどうかは任意で、必須ではありません。
その他の登録内容は、氏名(必須)、住所(必須)、電話番号(任意)、年齢(任意)などです。

でもこれ、例えばA子さんがたまたまパスワード設定なしで登録したとします。
すると、A子さんが登録したことを知っているB男君は、A子さんのEメールを知っていればA子さんになりすましてログインでき、住所(必須)、電話番号(任意)、年齢(任意)を知ることができます。

そのASPって・・実は結構いろんな企業に使われているシステムです。
実際の仕事に絡んでいるのでそのASPの名は書きませんが・・疑問です。

ブログの最新(TOP)ページへ

« mobile.ogk.yahoo.co.jpってなに?|Top|オリンピックはインターネットで、はまだ。(続きというか、補足) »

コメント

コメントの投稿

管理者にだけ表示を許可する

トラックバック

http://dame3212.blog123.fc2.com/tb.php/255-aa768b1b

Top

HOME

dame3212

dame3212
よろしければ↓お願いです。
にほんブログ村 ブログブログ ブログノウハウへ

カスタム検索

全ての記事を表示する