AN HTTPD ゲストブック/コメント集(2004年5月26日23:42)


中田昭雄 nakata@st.rim.or.jp 2004/05/27 20:51

いとさん、
ユーザ名のチェックが不完全でした。対応を考えます。


いと gfh05223@nifty.com 2004/05/26 23:42

中田さん

この上の話とは直接関係はないのですが、パスワードのテストをしていて偶然気がつきました。

abc, abc2, abc3 というユーザ名があるとき、
パスの設定順が abc2, abc, abc3
パスワード設定順が abc2, abc3, abc
だとユーザ名 abc に対して正しいパスワードを入力しても認証エラーになる。

パスの設定順が abc, abc2, abc3
パスワード設定順が abc2, abc3, abc
だとユーザ名 abc に対して abc 以外に abc2や abc3 のパスワードを入力しても認証されてしまう。