記事へのコメント116

    • 人気コメント
    • 新着コメント
    deep_one deep_one 『メールアドレスと生年月日以外に扱う個人情報が無いためこのような実装になったという』子供の生年月日を入れるフィールドがなかったから…あほか。/コメントを見て。確かにパスワードを平文保存するシステムだ。

    2021/11/29 リンク

    その他
    nakakzs nakakzs パスワードの役割とは。

    2021/11/27 リンク

    その他
    munieru_jp munieru_jp ここまでひどくはないけど、本人確認の名目で生年月日の入力を求めてくるウェブサイトがまれにある。生年月日なんて公開情報なんだから何の意味もないのに……

    2021/11/26 リンク

    その他
    smbd smbd "同サイトのパスワードがアカウント認証の他に、生年月日を確認する役割も持っているからだという。" "メールアドレスと生年月日以外に扱う個人情報が無いためこのような実装になったという。" なるほどわからん。

    2021/11/26 リンク

    その他
    yutaro1985 yutaro1985 なんでそんなことをしていいって発想になるのか…

    2021/11/26 リンク

    その他
    suika3417 suika3417 いろんな罠を踏みまくっててたまげる

    2021/11/26 リンク

    その他
    megane1972 megane1972 たしかに自分ならこうは作らないけど、提供している機能や情報を考慮すれば、特に問題はなさそう。既存のCMSの機能だけで安価に抑える必要があったのでしょう。

    2021/11/26 リンク

    その他
    hrmk4 hrmk4 365度でマッチ

    2021/11/26 リンク

    その他
    aroechan aroechan パスワードにパスワード以外の役割をつけるな。ドメインの考え方が終わってる、ちゃんと勉強してくれ

    2021/11/26 リンク

    その他
    the108simulacra the108simulacra 顧客の要件も何も普通に違法ですやん。なぜ誰も止めないんだ

    2021/11/26 リンク

    その他
    cartman0 cartman0 よくわからんけど365人しか利用しないの?

    2021/11/26 リンク

    その他
    mohno mohno ってことは、パスワードが平文(または数値)で保存されてるわけで、改修後も心配になるな。

    2021/11/26 リンク

    その他
    hitode909 hitode909 “同サイトのサービスは12歳になって最初の3月31日以降に使えなくなるが、有効期限を判定するためにパスワードを参照する仕組みにしている。”

    2021/11/26 リンク

    その他
    rryu rryu まさか日付のバリデーションもしていたとは。個人情報の基本4情報を扱うと面倒になるからパスワードという体で入力させていたという事案らしい。それはそれでどうかと思うが…

    2021/11/26 リンク

    その他
    paradisemaker paradisemaker これ、発注者がアホなんだろうけど、ベンダーも善管注意義務違反問われると思うよ

    2021/11/26 リンク

    その他
    spam_lover spam_lover 彡(^)(^)「せや!パスワードを生年月日にしたら一石二鳥やんけ」

    2021/11/26 リンク

    その他
    alt-native alt-native 単に利用者人数を把握したいがためだけに入力させるという

    2021/11/26 リンク

    その他
    takeshich takeshich そもそもパスワードが平文で保存されているのか。

    2021/11/26 リンク

    その他
    canadie canadie パスワードと書いてしまうから問題だと思われるわけで、生年月日で認証するのは普通にあるような。 期限切れを判定してるなら毎日日付をハッシュ化すればいいだけで平文とも断定できない(ハッシュ化意味なし)

    2021/11/26 リンク

    その他
    hyolee2 hyolee2 やってはいけないパスワード設定

    2021/11/26 リンク

    その他
    vvvf vvvf ブルートフォースすれば子供の生年月日が割り出せるな

    2021/11/26 リンク

    その他
    poponponpon poponponpon 要件出したやつも頭おかしいし、そのまま作ったシステム会社もさらに頭おかしい。

    2021/11/26 リンク

    その他
    fukuroiri fukuroiri 「パスワード」だと表記するから問題になっているだけ。パスワードなしのサイトであると解釈すれば、問題ない。そのように最初からサイトの表記をしておけばよかった。

    2021/11/26 リンク

    その他
    circled circled パスワードを暗号化してませんって言ってるようなもんじゃねーか。頭おかしい。

    2021/11/26 リンク

    その他
    miruto miruto こういうのって作る側としては1度は「この仕様はまずい」と伝えるんだけど、結果的に「やはりこれでいく」と上から言われると、「また反論して揉めるのも面倒だし上の指示なら仕方ない」となって作るんだよね。

    2021/11/26 リンク

    その他
    rizenback000 rizenback000 これWeb製作業者なにしとったんや??

    2021/11/26 リンク

    その他
    hatomugicha hatomugicha パスワードって項目名じゃなければまだいいかな

    2021/11/26 リンク

    その他
    estragon estragon マジですか…… / “県によると、パスワードに生年月日を指定しているのは、同サイトのパスワードがアカウント認証の他に、生年月日を確認する役割も持っているからだという”

    2021/11/26 リンク

    その他
    hdkINO33 hdkINO33 “同サイトのサービスは12歳になって最初の3月31日以降に使えなくなるが、有効期限を判定するためにパスワードを参照する仕組みにしている。メールアドレスと生年月日以外に扱う個人情報が無いためこのような実装”

    2021/11/26 リンク

    その他
    mozuyanniarazu mozuyanniarazu めっちゃアホ。

    2021/11/26 リンク

    その他

    人気コメント算出アルゴリズムの一部にヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    関連記事

    生年月日をパスワードにするよう指定 子育て支援サイトが話題 パスに認証以外の役割があった

    神奈川県の子育て支援サイト「かながわ子育て応援パスポート」が、利用登録の際に子供の生年月日をパス...

    ブックマークしたユーザー

    • neunzehn2021/11/30 neunzehn
    • deep_one2021/11/29 deep_one
    • cat12282021/11/27 cat1228
    • nakakzs2021/11/27 nakakzs
    • munieru_jp2021/11/26 munieru_jp
    • smbd2021/11/26 smbd
    • diveintounlimit2021/11/26 diveintounlimit
    • yutaro19852021/11/26 yutaro1985
    • suika34172021/11/26 suika3417
    • megane19722021/11/26 megane1972
    • hrmk42021/11/26 hrmk4
    • ShionAmasato2021/11/26 ShionAmasato
    • hotmilkcocoa2021/11/26 hotmilkcocoa
    • zu22021/11/26 zu2
    • aroechan2021/11/26 aroechan
    • the108simulacra2021/11/26 the108simulacra
    • cartman02021/11/26 cartman0
    • mohno2021/11/26 mohno
    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - テクノロジー

    いま人気の記事 - テクノロジーをもっと読む

    新着記事 - テクノロジー

    新着記事 - テクノロジーをもっと読む

    『GBPJPY(ポンド円)のトレード』

    1 user https://ameblo.jp/fx-jiritsu/

    【Linux】ltraceをstraceしたらptrace(2)を知った - 地方エンジニアの学習日記

    1 user https://ryuichi1208.hateblo.jp/