パスワードを忘れた? アカウント作成
この議論は賞味期限が切れたので、アーカイブ化されています。 新たにコメントを付けることはできません。

ゆうちょPayアプリで「々」が含まれる氏名の登録が行えない不具合」記事へのコメント

  • 絵文字でも何でも受けつければいいのに😛
    • by Anonymous Coward on 2019年05月10日 14時54分 (#3612310)

      文字のコードやそのエンコードって知ってるかい?
      「なんで制限するのか」「絵文字でも受け付ければいい」って発想は「この世にはスマホしか無い、かつアイフォンしかしらない」みたいな人の発想に見えちゃうよ。

      親コメント
      • by Anonymous Coward on 2019年05月10日 15時07分 (#3612323)

        このサービスは実際にゆうちょ口座がある人向けなので、既に登録されている名前と不一致なら、サービスは受けられず、先には進まない(と思う、試してないけど、常識的にそうなっていると信じる)。
        なので、入力画面でコード制限してもあまり意味はない(サーバ負荷とかは関係あるかも)。するなら、「ゆうちょシステムで登録できる文字コード」と完全に同じ条件にしないとエラー条件が増えて、こういう余計なバグの要因になる、と思います。

        親コメント
        • by Anonymous Coward on 2019年05月10日 15時36分 (#3612359)

          > 既に登録されている名前と不一致なら、サービスは受けられず
          ・同じ文字に見えても、実は文字コードが違う(令和の時に話題になったように)
          ・普段は省略形の文字だけど、実はゆうちょ側は難しい字で登録されていて、合わない
          とか罠はいっぱいありそうだけど。

          親コメント
        • by Anonymous Coward

          >入力画面でコード制限してもあまり意味はない
          そしてサニタイズすらされずSQLインジェクションを起こすと。

          • by Anonymous Coward

            SQLインジェクション対策でサニタイズwww
            それ自分で書くの??

          • by Anonymous Coward

            今どきサニタイズ言う人って…

      • そういう話はWindowsとInternet Explorerに限定されたサービスが完全に消滅してからするのだ!!!

        親コメント
      • by Anonymous Coward
        ゆうちょペイってスマフォ専用のアプリちゃうん?
        • by Anonymous Coward

          入力された名前はサーバ側のデータベースに登録され、スマホ以外の別のシステムで閲覧や印字されたりするかもしれんやろ?

      • by Anonymous Coward

        馬鹿な開発者はまともなバリデーションを知らないからね、仕方ないね

        実際のところ絵文字を使えたっていいんだが、脆弱性を作り込むよりはホワイトリスト方式で安全に行こうという下請けのレベルに合わせた設計をすることになる。

        • by Anonymous Coward

          あんた、典型的な実装を知らない自称設計者でしょ。

          「技術を知らなくても設計はできる。
          オレの設計を実装できないのは、絶対に下請けの奴らの技術力のせい!オレは悪くない!」

          いったいどんだけのそういう糞設計者を見た事か。

          • by Anonymous Coward on 2019年05月10日 15時49分 (#3612384)

            理論的に反論できないと、すぐそうやって自分の経験を感情的に他人に押し付けるんだから、もう

            親コメント
          • by Anonymous Coward

            建築ならば、設計、施工、検査がそれぞれ独立した第三者なのは当然でしょ。
            だからITの世界は、インダストリーとして遅れているのよ。テスターすら雇おうとしない。

            • いまだに、ITの世界が建築を目指していると思っているの?

              親コメント
              • by Anonymous Coward

                少なくとも、発注側はそう願ってますよ。金融システムなんて特に。
                クリエイティビティなんて求めていない。冒険はよそでやってくれと。

              • クリエイティビティなんて関係ない。

                単に、条件が違うので机上の空論だと言っているだけですが。

                建設のように設計通りにできたプログラムなんて見たことがありますか?

                砂上の楼閣をわざわざ大金かけて購入しようとは、
                さすが金融屋さんは剛毅ですねえ。
                冒険心にあふれています。

                親コメント
            • by Anonymous Coward

              フルスタックエンジニア(๑• ̀д•́ )✧+°ドヤッ

              まぁ、ITはデジタルでソフトで、コピー簡単だしお金かからないでしょ、と一般に認知されてるから
              建築のようにまともな予算つけてもらえない、っていうのがあるんじゃ。

            • by Anonymous Coward

              残念、ITは建築ではありません。
              設計図から家が何万コピーも自動生成できるようになったらまた来てください。

              • by Anonymous Coward

                ハウスメーカー住宅の場合、工場において汎用パッケージがすでに作ってあって、現場ではそれを組み立てるのが仕事だよ。
                いわゆるミドルウエア。

                SQLエスケープ処理とかも、まさにミドルウェアの仕事でしょ。
                なんで現場の開発者が、自分でエスケープ処理を書いているの?

最初のバージョンは常に打ち捨てられる。

処理中...