<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>QUOIT Blog &#187; 携帯電話</title>
	<atom:link href="http://ken.quoit.jp/tag/%e6%90%ba%e5%b8%af%e9%9b%bb%e8%a9%b1/feed/" rel="self" type="application/rss+xml" />
	<link>http://ken.quoit.jp</link>
	<description>Programming, OpenSource, HTML/CSS etc...</description>
	<lastBuildDate>Fri, 03 Sep 2010 07:46:05 +0000</lastBuildDate>
	<language>ja</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
		<item>
		<title>auの携帯電話はパスワードを何と心得るか</title>
		<link>http://ken.quoit.jp/2010/02/18/au%e3%81%ae%e6%90%ba%e5%b8%af%e9%9b%bb%e8%a9%b1%e3%81%af%e3%83%91%e3%82%b9%e3%83%af%e3%83%bc%e3%83%89%e3%82%92%e4%bd%95%e3%81%a8%e5%bf%83%e5%be%97%e3%82%8b%e3%81%8b/</link>
		<comments>http://ken.quoit.jp/2010/02/18/au%e3%81%ae%e6%90%ba%e5%b8%af%e9%9b%bb%e8%a9%b1%e3%81%af%e3%83%91%e3%82%b9%e3%83%af%e3%83%bc%e3%83%89%e3%82%92%e4%bd%95%e3%81%a8%e5%bf%83%e5%be%97%e3%82%8b%e3%81%8b/#comments</comments>
		<pubDate>Thu, 18 Feb 2010 08:35:01 +0000</pubDate>
		<dc:creator>yakumo</dc:creator>
				<category><![CDATA[HTML/CSS]]></category>
		<category><![CDATA[Programing]]></category>
		<category><![CDATA[HDML]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[携帯電話]]></category>

		<guid isPermaLink="false">http://ken.quoit.jp/?p=354</guid>
		<description><![CDATA[セキュリティについてのことは以前から記事を書いておりましたが、 あまりに驚くことがありましたので、一言申し上げたい。 タイトルが釣りなのは鼻から承知。 携帯サイトの開発の方には既に知れている問題なのかもしれませんが… 気付いたのはユーザからの問い合わせがあったから。 「携帯電話のキャリアを変更したらログインが出来なくなった」というものです。 「以前のメールアドレスとパスワードを入力しようとしたら、パスワードが数字しか入力できないみたいなんですよ」 …え？ そんなバカなことあるかいな、はっはっはと思っていたら そんなバカなことありました。 公式サイトに注目。 KDDI au: 入力フォーム変換仕様 &#62; &#60;input type=&#8221;password&#8221;&#62;/&#60;input type=&#8221;radio&#8221;&#62;/&#60;input type=&#8221;checkbox&#8221;&#62; 簡単に言いますと、 &#60;input type=&#8221;password&#8221; /&#62; ↑これは &#60;ENTRY KEY=&#8221;PASSWD&#8221; FORMAT=&#8221;*N&#8221; NOECHO=&#8221;TRUE&#8221; NAME=&#8221;__card4&#8243;&#62; &#60;ACTION TYPE=&#8221;ACCEPT&#8221; TASK=&#8221;GO&#8221; DEST=&#8221;#__card2&#8243;&#62; PASSWORD: &#60;/ENTRY&#62; ↑こう変換されるんですって。 HDMLっていう、日本ではauだけが採用している記述方法です。 で、何が問題かと言うと、この部分。 &#60;ENTRY KEY=&#8221;PASSWD&#8221; FORMAT=&#8221;*N&#8221; NOECHO=&#8221;TRUE&#8221; NAME=&#8221;__card4&#8243;&#62; 僕はHDML知らないので調べてみました。 EZweb XHTML&#60;input&#62; なになに。「FORMAT=&#8221;*N&#8221;」は数字のみの入力を受け付ける… 待って下さいよ。 なーんでそう変換しちゃったんでしょうかね！？ これはHDMLの仕様が問題なのではなく、 auが &#60;input type=&#8221;password&#8221; /&#62; を勝手に数字のみでいいよねって解釈しちゃったのが問題です。 [...]]]></description>
			<content:encoded><![CDATA[<p>セキュリティについてのことは以前から記事を書いておりましたが、<br />
あまりに驚くことがありましたので、一言申し上げたい。</p>
<p>タイトルが釣りなのは鼻から承知。</p>
<p>携帯サイトの開発の方には既に知れている問題なのかもしれませんが…</p>
<p><span id="more-354"></span></p>
<p>気付いたのはユーザからの問い合わせがあったから。</p>
<p>「携帯電話のキャリアを変更したらログインが出来なくなった」というものです。</p>
<p>「以前のメールアドレスとパスワードを入力しようとしたら、<strong>パスワードが数字しか入力できないみたいなんですよ</strong>」</p>
<p>…え？</p>
<p>そんなバカなことあるかいな、はっはっはと思っていたら</p>
<p><strong style="font-size: 16px;">そんなバカなことありました。</strong></p>
<p>公式サイトに注目。</p>
<blockquote><p><a href="http://www.au.kddi.com/ezfactory/tec/spec/html_con003_2.html" target="_blank">KDDI au: 入力フォーム変換仕様 &gt; &lt;input type=&#8221;password&#8221;&gt;/&lt;input type=&#8221;radio&#8221;&gt;/&lt;input type=&#8221;checkbox&#8221;&gt;</a></p></blockquote>
<p>簡単に言いますと、</p>
<blockquote><p>&lt;input type=&#8221;password&#8221; /&gt;</p></blockquote>
<p>↑これは</p>
<blockquote><p>&lt;ENTRY KEY=&#8221;PASSWD&#8221; FORMAT=&#8221;*N&#8221; NOECHO=&#8221;TRUE&#8221; NAME=&#8221;__card4&#8243;&gt;<br />
&lt;ACTION TYPE=&#8221;ACCEPT&#8221; TASK=&#8221;GO&#8221; DEST=&#8221;#__card2&#8243;&gt; PASSWORD:<br />
&lt;/ENTRY&gt;</p></blockquote>
<p>↑こう変換されるんですって。</p>
<p>HDMLっていう、日本ではauだけが採用している記述方法です。</p>
<p>で、何が問題かと言うと、この部分。</p>
<blockquote><p>
&lt;ENTRY KEY=&#8221;PASSWD&#8221; FORMAT=&#8221;*N&#8221; NOECHO=&#8221;TRUE&#8221; NAME=&#8221;__card4&#8243;&gt;
</p></blockquote>
<p>僕はHDML知らないので調べてみました。</p>
<blockquote><p><a href="http://www001.upp.so-net.ne.jp/hdml/wap2/xhtml/input.html" target="_blank">EZweb XHTML&lt;input&gt;</a></p></blockquote>
<p>なになに。「FORMAT=&#8221;*N&#8221;」は数字のみの入力を受け付ける…</p>
<p><strong style="font-size:20px;">待って下さいよ。</strong></p>
<p>なーんでそう変換しちゃったんでしょうかね！？</p>
<p>これはHDMLの仕様が問題なのではなく、</p>
<p><strong style="font-size:16px;">auが &lt;input type=&#8221;password&#8221; /&gt; を勝手に数字のみでいいよねって解釈しちゃったのが問題です。</strong></p>
<p>そりゃあ、知ってればHDMLで組めばいいんでしょうけど、なんでauがこういう仕様にしたのか全く意味がわかりません。</p>
<p>教えてえらいひと。</p>


<div class="shr-bookmarks shr-bookmarks-expand shr-bookmarks-center">
<ul class="socials">
		<li class="shr-twitter">
			<a href="http://twitter.com/home?status=au%E3%81%AE%E6%90%BA%E5%B8%AF%E9%9B%BB%E8%A9%B1%E3%81%AF%E3%83%91%E3%82%B9%E3%83%AF%E3%83%BC%E3%83%89%E3%82%92%E4%BD%95%E3%81%A8%E5%BF%83%E5%BE%97%E3%82%8B%E3%81%8B+-+http://bit.ly/b8S24P&amp;source=shareaholic" rel="nofollow" class="external" title="Tweet This!">Tweet This!</a>
		</li>
		<li class="shr-facebook">
			<a href="http://www.facebook.com/share.php?v=4&amp;src=bm&amp;u=http://ken.quoit.jp/2010/02/18/au%e3%81%ae%e6%90%ba%e5%b8%af%e9%9b%bb%e8%a9%b1%e3%81%af%e3%83%91%e3%82%b9%e3%83%af%e3%83%bc%e3%83%89%e3%82%92%e4%bd%95%e3%81%a8%e5%bf%83%e5%be%97%e3%82%8b%e3%81%8b/&amp;t=au%E3%81%AE%E6%90%BA%E5%B8%AF%E9%9B%BB%E8%A9%B1%E3%81%AF%E3%83%91%E3%82%B9%E3%83%AF%E3%83%BC%E3%83%89%E3%82%92%E4%BD%95%E3%81%A8%E5%BF%83%E5%BE%97%E3%82%8B%E3%81%8B" rel="nofollow" class="external" title="Share this on Facebook">Share this on Facebook</a>
		</li>
		<li class="shr-tumblr">
			<a href="http://www.tumblr.com/share?v=3&amp;u=http%3A%2F%2Fken.quoit.jp%2F2010%2F02%2F18%2Fau%25e3%2581%25ae%25e6%2590%25ba%25e5%25b8%25af%25e9%259b%25bb%25e8%25a9%25b1%25e3%2581%25af%25e3%2583%2591%25e3%2582%25b9%25e3%2583%25af%25e3%2583%25bc%25e3%2583%2589%25e3%2582%2592%25e4%25bd%2595%25e3%2581%25a8%25e5%25bf%2583%25e5%25be%2597%25e3%2582%258b%25e3%2581%258b%2F&amp;t=au%E3%81%AE%E6%90%BA%E5%B8%AF%E9%9B%BB%E8%A9%B1%E3%81%AF%E3%83%91%E3%82%B9%E3%83%AF%E3%83%BC%E3%83%89%E3%82%92%E4%BD%95%E3%81%A8%E5%BF%83%E5%BE%97%E3%82%8B%E3%81%8B" rel="nofollow" class="external" title="Share this on Tumblr">Share this on Tumblr</a>
		</li>
		<li class="shr-hatena">
			<a href="http://b.hatena.ne.jp/add?mode=confirm&amp;url=http://ken.quoit.jp/2010/02/18/au%e3%81%ae%e6%90%ba%e5%b8%af%e9%9b%bb%e8%a9%b1%e3%81%af%e3%83%91%e3%82%b9%e3%83%af%e3%83%bc%e3%83%89%e3%82%92%e4%bd%95%e3%81%a8%e5%bf%83%e5%be%97%e3%82%8b%e3%81%8b/&amp;title=au%E3%81%AE%E6%90%BA%E5%B8%AF%E9%9B%BB%E8%A9%B1%E3%81%AF%E3%83%91%E3%82%B9%E3%83%AF%E3%83%BC%E3%83%89%E3%82%92%E4%BD%95%E3%81%A8%E5%BF%83%E5%BE%97%E3%82%8B%E3%81%8B" rel="nofollow" class="external" title="Bookmarks this on Hatena Bookmarks">Bookmarks this on Hatena Bookmarks</a>
		</li>
		<li class="shr-delicious">
			<a href="http://delicious.com/post?url=http://ken.quoit.jp/2010/02/18/au%e3%81%ae%e6%90%ba%e5%b8%af%e9%9b%bb%e8%a9%b1%e3%81%af%e3%83%91%e3%82%b9%e3%83%af%e3%83%bc%e3%83%89%e3%82%92%e4%bd%95%e3%81%a8%e5%bf%83%e5%be%97%e3%82%8b%e3%81%8b/&amp;title=au%E3%81%AE%E6%90%BA%E5%B8%AF%E9%9B%BB%E8%A9%B1%E3%81%AF%E3%83%91%E3%82%B9%E3%83%AF%E3%83%BC%E3%83%89%E3%82%92%E4%BD%95%E3%81%A8%E5%BF%83%E5%BE%97%E3%82%8B%E3%81%8B" rel="nofollow" class="external" title="Share this on del.icio.us">Share this on del.icio.us</a>
		</li>
		<li class="shr-googlebookmarks">
			<a href="http://www.google.com/bookmarks/mark?op=add&amp;bkmk=http://ken.quoit.jp/2010/02/18/au%e3%81%ae%e6%90%ba%e5%b8%af%e9%9b%bb%e8%a9%b1%e3%81%af%e3%83%91%e3%82%b9%e3%83%af%e3%83%bc%e3%83%89%e3%82%92%e4%bd%95%e3%81%a8%e5%bf%83%e5%be%97%e3%82%8b%e3%81%8b/&amp;title=au%E3%81%AE%E6%90%BA%E5%B8%AF%E9%9B%BB%E8%A9%B1%E3%81%AF%E3%83%91%E3%82%B9%E3%83%AF%E3%83%BC%E3%83%89%E3%82%92%E4%BD%95%E3%81%A8%E5%BF%83%E5%BE%97%E3%82%8B%E3%81%8B" rel="nofollow" class="external" title="Add this to Google Bookmarks">Add this to Google Bookmarks</a>
		</li>
</ul>
<div style="clear:both;"></div>
</div>

]]></content:encoded>
			<wfw:commentRss>http://ken.quoit.jp/2010/02/18/au%e3%81%ae%e6%90%ba%e5%b8%af%e9%9b%bb%e8%a9%b1%e3%81%af%e3%83%91%e3%82%b9%e3%83%af%e3%83%bc%e3%83%89%e3%82%92%e4%bd%95%e3%81%a8%e5%bf%83%e5%be%97%e3%82%8b%e3%81%8b/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
