<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>簡単ログイン機能ってそもそも必要なのか へのコメント</title>
	<atom:link href="http://ken.quoit.jp/2009/09/24/%e7%b0%a1%e5%8d%98%e3%83%ad%e3%82%b0%e3%82%a4%e3%83%b3%e6%a9%9f%e8%83%bd%e3%81%a3%e3%81%a6%e3%81%9d%e3%82%82%e3%81%9d%e3%82%82%e5%bf%85%e8%a6%81%e3%81%aa%e3%81%ae%e3%81%8b/feed/" rel="self" type="application/rss+xml" />
	<link>http://ken.quoit.jp/2009/09/24/%e7%b0%a1%e5%8d%98%e3%83%ad%e3%82%b0%e3%82%a4%e3%83%b3%e6%a9%9f%e8%83%bd%e3%81%a3%e3%81%a6%e3%81%9d%e3%82%82%e3%81%9d%e3%82%82%e5%bf%85%e8%a6%81%e3%81%aa%e3%81%ae%e3%81%8b/</link>
	<description>Programming, OpenSource, HTML/CSS etc...</description>
	<lastBuildDate>Sat, 28 Jan 2012 01:59:40 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
	<item>
		<title>QUOIT Blog &#187; 簡単ログイン機能について再考 より</title>
		<link>http://ken.quoit.jp/2009/09/24/%e7%b0%a1%e5%8d%98%e3%83%ad%e3%82%b0%e3%82%a4%e3%83%b3%e6%a9%9f%e8%83%bd%e3%81%a3%e3%81%a6%e3%81%9d%e3%82%82%e3%81%9d%e3%82%82%e5%bf%85%e8%a6%81%e3%81%aa%e3%81%ae%e3%81%8b/comment-page-1/#comment-100</link>
		<dc:creator>QUOIT Blog &#187; 簡単ログイン機能について再考</dc:creator>
		<pubDate>Wed, 25 Nov 2009 03:40:18 +0000</pubDate>
		<guid isPermaLink="false">http://ken.quoit.jp/?p=137#comment-100</guid>
		<description>[...] 以前、簡単ログイン機能ってそもそも必要なのかというエントリーを書きましたが、関連するニュースがありましたので、再考。 [...]</description>
		<content:encoded><![CDATA[<p>[...] 以前、簡単ログイン機能ってそもそも必要なのかというエントリーを書きましたが、関連するニュースがありましたので、再考。 [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>yakumo より</title>
		<link>http://ken.quoit.jp/2009/09/24/%e7%b0%a1%e5%8d%98%e3%83%ad%e3%82%b0%e3%82%a4%e3%83%b3%e6%a9%9f%e8%83%bd%e3%81%a3%e3%81%a6%e3%81%9d%e3%82%82%e3%81%9d%e3%82%82%e5%bf%85%e8%a6%81%e3%81%aa%e3%81%ae%e3%81%8b/comment-page-1/#comment-34</link>
		<dc:creator>yakumo</dc:creator>
		<pubDate>Mon, 28 Sep 2009 10:18:18 +0000</pubDate>
		<guid isPermaLink="false">http://ken.quoit.jp/?p=137#comment-34</guid>
		<description>HOGE-CHONさん
全くですねぇ。。。
問題は、ユーザビリティとの天秤をちゃんとかけられる能力を持っているか、だと思います。
WEB担当者と名乗る人なら、それくらいの判断は出来て欲しいものですが…と愚痴ってしまいたくなる今日この頃ｗ</description>
		<content:encoded><![CDATA[<p>HOGE-CHONさん<br />
全くですねぇ。。。<br />
問題は、ユーザビリティとの天秤をちゃんとかけられる能力を持っているか、だと思います。<br />
WEB担当者と名乗る人なら、それくらいの判断は出来て欲しいものですが…と愚痴ってしまいたくなる今日この頃ｗ</p>
]]></content:encoded>
	</item>
	<item>
		<title>HOGE-CHON より</title>
		<link>http://ken.quoit.jp/2009/09/24/%e7%b0%a1%e5%8d%98%e3%83%ad%e3%82%b0%e3%82%a4%e3%83%b3%e6%a9%9f%e8%83%bd%e3%81%a3%e3%81%a6%e3%81%9d%e3%82%82%e3%81%9d%e3%82%82%e5%bf%85%e8%a6%81%e3%81%aa%e3%81%ae%e3%81%8b/comment-page-1/#comment-31</link>
		<dc:creator>HOGE-CHON</dc:creator>
		<pubDate>Mon, 28 Sep 2009 09:58:03 +0000</pubDate>
		<guid isPermaLink="false">http://ken.quoit.jp/?p=137#comment-31</guid>
		<description>【追記】
それよりも、ログイン状態の管理が甘くて、
http://...../?uid=10035
とかでuidのパラメータを代えるだけで他の人の情報が！？
・・・とかって言うお間抜け実装のほうが・・・怖い</description>
		<content:encoded><![CDATA[<p>【追記】<br />
それよりも、ログイン状態の管理が甘くて、<br />
<a href="http://...../?uid=10035" rel="nofollow">http://&#8230;../?uid=10035</a><br />
とかでuidのパラメータを代えるだけで他の人の情報が！？<br />
・・・とかって言うお間抜け実装のほうが・・・怖い</p>
]]></content:encoded>
	</item>
	<item>
		<title>HOGE-CHON より</title>
		<link>http://ken.quoit.jp/2009/09/24/%e7%b0%a1%e5%8d%98%e3%83%ad%e3%82%b0%e3%82%a4%e3%83%b3%e6%a9%9f%e8%83%bd%e3%81%a3%e3%81%a6%e3%81%9d%e3%82%82%e3%81%9d%e3%82%82%e5%bf%85%e8%a6%81%e3%81%aa%e3%81%ae%e3%81%8b/comment-page-1/#comment-29</link>
		<dc:creator>HOGE-CHON</dc:creator>
		<pubDate>Mon, 28 Sep 2009 09:41:54 +0000</pubDate>
		<guid isPermaLink="false">http://ken.quoit.jp/?p=137#comment-29</guid>
		<description>要は、守るべき情報の価値とユーザビリティの天秤だと思う。
ＥＣサイトとかだと、悪用しようにも、
１．嫌がらせ利用(大量の注文をユーザ宛に送る)
２．拾った人が自分宛に商品を送る
位でしょうが、
１．&gt; 運営側も不自然な注文は確認するし、返品にも応じる
２．&gt; 決済は必要で(主なところで銀行振込み,商品代引き,カード)どれをとっても拾った人が決済する必要がある。
----カード番号やら決済に必要な情報を運営側で保持するなんて大技は、単一ECサイト程度じゃ普通やらないし。しかも配送先で記録が残るので、悪用されずらい。万一悪用されても運営側で問題なく(ユーザに不満が残ることなく)処理できることが多い。
・・・といったところで、ユーザビリティの勝ちかな。

第三者がログインできたら即大問題というわけではない点が大きいと思う。

しかも、プライバシーポリシーやら利用規定やらで、「パスワードや端末の管理は利用者の責である」ことを明確にするわけだし。</description>
		<content:encoded><![CDATA[<p>要は、守るべき情報の価値とユーザビリティの天秤だと思う。<br />
ＥＣサイトとかだと、悪用しようにも、<br />
１．嫌がらせ利用(大量の注文をユーザ宛に送る)<br />
２．拾った人が自分宛に商品を送る<br />
位でしょうが、<br />
１．&gt; 運営側も不自然な注文は確認するし、返品にも応じる<br />
２．&gt; 決済は必要で(主なところで銀行振込み,商品代引き,カード)どれをとっても拾った人が決済する必要がある。<br />
&#8212;-カード番号やら決済に必要な情報を運営側で保持するなんて大技は、単一ECサイト程度じゃ普通やらないし。しかも配送先で記録が残るので、悪用されずらい。万一悪用されても運営側で問題なく(ユーザに不満が残ることなく)処理できることが多い。<br />
・・・といったところで、ユーザビリティの勝ちかな。</p>
<p>第三者がログインできたら即大問題というわけではない点が大きいと思う。</p>
<p>しかも、プライバシーポリシーやら利用規定やらで、「パスワードや端末の管理は利用者の責である」ことを明確にするわけだし。</p>
]]></content:encoded>
	</item>
</channel>
</rss>

