アカウント名:
パスワード:
暗証番号4桁が許されたのは、・物理的なカードを物理的にATMに突っ込んで人間が物理的にATM操作する・3回間違えたら無効っていう対策があるこれらの要因があったから
ネットサービスでは、スクリプトでどんどん試せるんだし、暗証番号複数回間違えてロックされたとしても、べつのIPアドレス・別の口座番号でどんどん試せばいいので、4桁暗証番号のみで認証とか狂ってる
より多くのコメントがこの議論にあるかもしれませんが、JavaScriptが有効ではない環境を使用している場合、クラシックなコメントシステム(D1)に設定を変更する必要があります。
人生の大半の問題はスルー力で解決する -- スルー力研究専門家
暗証番号4桁はネットサービス向けではない (スコア:1)
暗証番号4桁が許されたのは、
・物理的なカードを物理的にATMに突っ込んで人間が物理的にATM操作する
・3回間違えたら無効っていう対策がある
これらの要因があったから
ネットサービスでは、スクリプトでどんどん試せるんだし、暗証番号複数回間違えてロックされたとしても、
べつのIPアドレス・別の口座番号でどんどん試せばいいので、4桁暗証番号のみで認証とか狂ってる