携帯電話のシステムでは、メールを受信した後に、それを元に何かのプログラムを動作させるということがよくあります。 たとえば、ブログでの画像投稿などもその一つです。 このようなシステムをつくるときに、投稿者の認証はどのようにするべきでしょうか? 送信元のメールアドレスを認証に使う方法が使えそうですが、メールアドレスのfromヘッダは簡単に偽装できてしまいます。 友達のメールアドレスでイタズラ投稿・・・なんて事が出来てしまう訳ですね。 なのでfromヘッダのみで判断するのは、セキュリティ的にあまりオススメできません。 それでは、どのようにするかというと ここでは宛先アドレスも認証に利用する方法を紹介します。 例えば会員登録時に、 あなたはこのメールアドレスに投稿してくださいね~ という形で、ユーザーに専用のメールアカウントを発行します。 ユーザーから投稿があった場合には、メールの fr