水無月ばけらのえび日記

bakera.jp > 水無月ばけらのえび日記 > サンシャイン牧場・決済代行会社のサポートからの情報 > 「サンシャイン牧場・決済代行会社のサポートからの情報」へのコメント

「サンシャイン牧場・決済代行会社のサポートからの情報」へのコメント

[5616] Re:「サンシャイン牧場・決済代行会社のサポートからの情報」

hs (2009年11月6日 2時39分)

興味深く拝見しています。

不正利用の確認については、不正なデータの引き出しがmixi経由でのアクセスで行われたのでしたら、mixiのセッションログと突き合わせれば、他人のIDを使ったかどうかは分かりませんかね?

そうでなくても、課金する以上はセッション管理の仕組みがあるはずで、ユーザーIDとセッションID、第三者を偽ってアクセスした場合のIDは突き合わせできそうな気がしますが、昔懐かしユーザーIDをURL等に埋め込めば…というパターンだったんでしょうか?

[5617] Re:「サンシャイン牧場・決済代行会社のサポートからの情報」

ばけら (2009年11月6日 19時27分)

>そうでなくても、課金する以上はセッション管理の仕組みがあるはずで、ユーザーIDとセッションID、第三者を偽ってアクセスした場合のIDは突き合わせできそうな気がしますが、昔懐かしユーザーIDをURL等に埋め込めば…というパターンだったんでしょうか?

 まあ、そう思いますよね。

 鋭い洞察だと思います。あまりにも核心を突きすぎていて、現状ではちょっとコメントできません……。

新規投稿フォーム

※広告や宣伝の書き込みはご遠慮ください。

:

:

:

最近の日記

関わった本など