アカウント名:
パスワード:
10桁に満たないパスワードを勝手にスペースで埋めて登録してたんですよね.
あっちが持ってるデータは,10桁に埋められたものから生成されたものですよね.
それを,スペース埋めなくてもいいようにしたってことは,もしかして例の生パスワードを保存してるんですってやつ?
と思ったけど,手動でスペースを入力してたのを,あっちで勝手にスペースを埋めるようにしただけかな.
解決できたという事は平文がどっかに保存されていたということで。
スペースで比較が成功/失敗ってのは Oracle の CHAR/VARCHAR2 あたりの問題だろうか・・・?
受け取った入力にサーバー側でスペースくっつけて処理するようになったのなら(つうか最初からそうしとけ)、平文を保存しておく必要は無いだろ。
たったそれだけのために、まさかの2日がかりw
この会社は知らないけど、少しの変更をするのにもシステム全体をテストをして問題が発生しない事を確認したり、稟議書を回して全役員の承認を貰ったりしなければいけない場合があります。(特に金融系の場合は)直す以外の作業が圧倒的に多い場合が有るので、一瞬で直せる事が2日かかっても何の不思議もありませんよ?
>>システム全体をテストをして問題が発生しない事を確認これに必要な時間は仕方ないとしても
>>稟議書を回して全役員の承認を貰ったりしなければいけないこれが時間がかかることの理由になって当然ってのは、大切なことを見失ってしまっているんじゃないでしょうか。
>>稟議書を回して全役員の承認を貰ったりしなければいけない>これが時間がかかることの理由になって当然ってのは、大切なことを見失ってしまっているんじゃないでしょうか。?たとえばどんなことを見失ってんの?顧客サービス優先とか?たとえ見失っていなくても手順は必要で、緊急だから省略していいなんてことは無い。
>たとえ見失っていなくても手順は必要で、>緊急だから省略していいなんてことは無い。
顧客が主要サービスにログインできないレベルの大トラブルなら、稟議に必要な役員みんなあつめて迅速に承認できるようにしたりするだろ。少なくとも私の知ってるとある金融サービス会社はそうだった。社長からみんな会議室に勢揃い。
× 私の知ってるとある金融サービス会社○ 私の想像上の金融サービス会社
より多くのコメントがこの議論にあるかもしれませんが、JavaScriptが有効ではない環境を使用している場合、クラシックなコメントシステム(D1)に設定を変更する必要があります。
最初のバージョンは常に打ち捨てられる。
なぜ解決できた? (スコア:1)
10桁に満たないパスワードを勝手にスペースで埋めて登録してたんですよね.
あっちが持ってるデータは,10桁に埋められたものから生成されたものですよね.
それを,スペース埋めなくてもいいようにしたってことは,もしかして例の生パスワードを保存してるんですってやつ?
と思ったけど,手動でスペースを入力してたのを,あっちで勝手にスペースを埋めるようにしただけかな.
Re: (スコア:1)
解決できたという事は平文がどっかに保存されていたということで。
スペースで比較が成功/失敗ってのは Oracle の CHAR/VARCHAR2 あたりの問題だろうか・・・?
Re: (スコア:1)
受け取った入力にサーバー側でスペースくっつけて処理するようになったのなら(つうか最初からそうしとけ)、平文を保存しておく必要は無いだろ。
Re: (スコア:0)
たったそれだけのために、まさかの2日がかりw
Re: (スコア:1)
この会社は知らないけど、少しの変更をするのにもシステム全体をテストをして問題が発生しない事を確認したり、稟議書を回して全役員の承認を貰ったりしなければいけない場合があります。(特に金融系の場合は)
直す以外の作業が圧倒的に多い場合が有るので、一瞬で直せる事が2日かかっても何の不思議もありませんよ?
Re: (スコア:0)
>>システム全体をテストをして問題が発生しない事を確認
これに必要な時間は仕方ないとしても
>>稟議書を回して全役員の承認を貰ったりしなければいけない
これが時間がかかることの理由になって当然ってのは、大切なことを見失ってしまっているんじゃないでしょうか。
Re: (スコア:0)
>>稟議書を回して全役員の承認を貰ったりしなければいけない
>これが時間がかかることの理由になって当然ってのは、大切なことを見失ってしまっているんじゃないでしょうか。
?
たとえばどんなことを見失ってんの?
顧客サービス優先とか?
たとえ見失っていなくても手順は必要で、
緊急だから省略していいなんてことは無い。
Re:なぜ解決できた? (スコア:1)
>たとえ見失っていなくても手順は必要で、
>緊急だから省略していいなんてことは無い。
顧客が主要サービスにログインできないレベルの大トラブルなら、稟議に必要な役員みんなあつめて迅速に承認できるようにしたりするだろ。
少なくとも私の知ってるとある金融サービス会社はそうだった。社長からみんな会議室に勢揃い。
Re: (スコア:0)
× 私の知ってるとある金融サービス会社
○ 私の想像上の金融サービス会社