<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>QUOIT Blog &#187; HDML</title>
	<atom:link href="http://ken.quoit.jp/tag/hdml/feed/" rel="self" type="application/rss+xml" />
	<link>http://ken.quoit.jp</link>
	<description>Programming, OpenSource, HTML/CSS etc...</description>
	<lastBuildDate>Sat, 04 Feb 2012 17:18:36 +0000</lastBuildDate>
	<language>ja</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>auの携帯電話はパスワードを何と心得るか</title>
		<link>http://ken.quoit.jp/2010/02/18/au%e3%81%ae%e6%90%ba%e5%b8%af%e9%9b%bb%e8%a9%b1%e3%81%af%e3%83%91%e3%82%b9%e3%83%af%e3%83%bc%e3%83%89%e3%82%92%e4%bd%95%e3%81%a8%e5%bf%83%e5%be%97%e3%82%8b%e3%81%8b/</link>
		<comments>http://ken.quoit.jp/2010/02/18/au%e3%81%ae%e6%90%ba%e5%b8%af%e9%9b%bb%e8%a9%b1%e3%81%af%e3%83%91%e3%82%b9%e3%83%af%e3%83%bc%e3%83%89%e3%82%92%e4%bd%95%e3%81%a8%e5%bf%83%e5%be%97%e3%82%8b%e3%81%8b/#comments</comments>
		<pubDate>Thu, 18 Feb 2010 08:35:01 +0000</pubDate>
		<dc:creator>yakumo</dc:creator>
				<category><![CDATA[HTML/CSS]]></category>
		<category><![CDATA[Programming]]></category>
		<category><![CDATA[HDML]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[携帯電話]]></category>

		<guid isPermaLink="false">http://ken.quoit.jp/?p=354</guid>
		<description><![CDATA[セキュリティについてのことは以前から記事を書いておりましたが、 あまりに驚くことがありましたので、一言申し上げたい。 タイトルが釣りなのは鼻から承知。 携帯サイトの開発の方には既に知れている問題なのかもしれませんが… 気付いたのはユーザからの問い合わせがあったから。 「携帯電話のキャリアを変更したらログインが出来なくなった」というものです。 「以前のメールアドレスとパスワードを入力しようとしたら、パスワードが数字しか入力できないみたいなんですよ」 …え？ そんなバカなことあるかいな、はっはっはと思っていたら そんなバカなことありました。 公式サイトに注目。 KDDI au: 入力フォーム変換仕様 &#62; &#60;input type=&#8221;password&#8221;&#62;/&#60;input type=&#8221;radio&#8221;&#62;/&#60;input type=&#8221;checkbox&#8221;&#62; 簡単に言いますと、 &#60;input type=&#8221;password&#8221; /&#62; ↑これは &#60;ENTRY KEY=&#8221;PASSWD&#8221; FORMAT=&#8221;*N&#8221; NOECHO=&#8221;TRUE&#8221; NAME=&#8221;__card4&#8243;&#62; &#60;ACTION TYPE=&#8221;ACCEPT&#8221; TASK=&#8221;GO&#8221; DEST=&#8221;#__card2&#8243;&#62; PASSWORD: &#60;/ENTRY&#62; ↑こう変換されるんですって。 HDMLっていう、日本ではauだけが採用している記述方法です。 で、何が問題かと言うと、この部分。 &#60;ENTRY KEY=&#8221;PASSWD&#8221; FORMAT=&#8221;*N&#8221; NOECHO=&#8221;TRUE&#8221; NAME=&#8221;__card4&#8243;&#62; 僕はHDML知らないので調べてみました。 EZweb XHTML&#60;input&#62; なになに。「FORMAT=&#8221;*N&#8221;」は数字のみの入力を受け付ける… 待って下さいよ。 なーんでそう変換しちゃったんでしょうかね！？ これはHDMLの仕様が問題なのではなく、 auが &#60;input type=&#8221;password&#8221; /&#62; を勝手に数字のみでいいよねって解釈しちゃったのが問題です。 [...]]]></description>
			<content:encoded><![CDATA[<!-- Start Shareaholic LikeButtonSetTop Automatic --><!-- End Shareaholic LikeButtonSetTop Automatic --><p>セキュリティについてのことは以前から記事を書いておりましたが、<br />
あまりに驚くことがありましたので、一言申し上げたい。</p>
<p>タイトルが釣りなのは鼻から承知。</p>
<p>携帯サイトの開発の方には既に知れている問題なのかもしれませんが…</p>
<p><span id="more-354"></span></p>
<p>気付いたのはユーザからの問い合わせがあったから。</p>
<p>「携帯電話のキャリアを変更したらログインが出来なくなった」というものです。</p>
<p>「以前のメールアドレスとパスワードを入力しようとしたら、<strong>パスワードが数字しか入力できないみたいなんですよ</strong>」</p>
<p>…え？</p>
<p>そんなバカなことあるかいな、はっはっはと思っていたら</p>
<p><strong style="font-size: 16px;">そんなバカなことありました。</strong></p>
<p>公式サイトに注目。</p>
<blockquote><p><a href="http://www.au.kddi.com/ezfactory/tec/spec/html_con003_2.html" target="_blank">KDDI au: 入力フォーム変換仕様 &gt; &lt;input type=&#8221;password&#8221;&gt;/&lt;input type=&#8221;radio&#8221;&gt;/&lt;input type=&#8221;checkbox&#8221;&gt;</a></p></blockquote>
<p>簡単に言いますと、</p>
<blockquote><p>&lt;input type=&#8221;password&#8221; /&gt;</p></blockquote>
<p>↑これは</p>
<blockquote><p>&lt;ENTRY KEY=&#8221;PASSWD&#8221; FORMAT=&#8221;*N&#8221; NOECHO=&#8221;TRUE&#8221; NAME=&#8221;__card4&#8243;&gt;<br />
&lt;ACTION TYPE=&#8221;ACCEPT&#8221; TASK=&#8221;GO&#8221; DEST=&#8221;#__card2&#8243;&gt; PASSWORD:<br />
&lt;/ENTRY&gt;</p></blockquote>
<p>↑こう変換されるんですって。</p>
<p>HDMLっていう、日本ではauだけが採用している記述方法です。</p>
<p>で、何が問題かと言うと、この部分。</p>
<blockquote><p>
&lt;ENTRY KEY=&#8221;PASSWD&#8221; FORMAT=&#8221;*N&#8221; NOECHO=&#8221;TRUE&#8221; NAME=&#8221;__card4&#8243;&gt;
</p></blockquote>
<p>僕はHDML知らないので調べてみました。</p>
<blockquote><p><a href="http://www001.upp.so-net.ne.jp/hdml/wap2/xhtml/input.html" target="_blank">EZweb XHTML&lt;input&gt;</a></p></blockquote>
<p>なになに。「FORMAT=&#8221;*N&#8221;」は数字のみの入力を受け付ける…</p>
<p><strong style="font-size:20px;">待って下さいよ。</strong></p>
<p>なーんでそう変換しちゃったんでしょうかね！？</p>
<p>これはHDMLの仕様が問題なのではなく、</p>
<p><strong style="font-size:16px;">auが &lt;input type=&#8221;password&#8221; /&gt; を勝手に数字のみでいいよねって解釈しちゃったのが問題です。</strong></p>
<p>そりゃあ、知ってればHDMLで組めばいいんでしょうけど、なんでauがこういう仕様にしたのか全く意味がわかりません。</p>
<p>教えてえらいひと。</p>
<div class="shr-publisher-354"></div><!-- Start Shareaholic LikeButtonSetBottom Automatic --><!-- End Shareaholic LikeButtonSetBottom Automatic -->]]></content:encoded>
			<wfw:commentRss>http://ken.quoit.jp/2010/02/18/au%e3%81%ae%e6%90%ba%e5%b8%af%e9%9b%bb%e8%a9%b1%e3%81%af%e3%83%91%e3%82%b9%e3%83%af%e3%83%bc%e3%83%89%e3%82%92%e4%bd%95%e3%81%a8%e5%bf%83%e5%be%97%e3%82%8b%e3%81%8b/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

