テクノロジー

いまさら巫女SEさんの騒動の話 | akiraaniの日記 | スラド - 彬兄雑記帳

1: toaruR 2026/06/03 13:14

職業倫理

2: iouri 2026/06/03 13:29

登録セキスペの実践講習で聞かれそうな内容/ただし15年前という社会状況

3: pribetch 2026/06/03 13:29

アニメ化 部門より

4: yamada_k 2026/06/03 13:29

"ユーザーAがAAAというパスワードを設定し、ユーザーBがBBBというパスワードを設定していると、ユーザーAはAAAでもBBBでもログインできる" ある種の才能を感じる。

5: peperon_brain 2026/06/03 15:58

2011年ともなると関連リンク死んでるしググってもあまり情報出ないし、15年かぁ

6: yugui 2026/06/03 16:03

なんか当時の風聞での認識よりセキュリティ的にやばい案件だった。

7: hiroyuki1983 2026/06/03 16:24

何であれ上司に相談無く独断でシステムシャットダウンはあり得ないでしょ

8: figu 2026/06/03 16:32

技術者倫理的に、Twitterで喋ったり勝手にシャットダウンしたりはありえねー、と当時から思っていた

9: deep_one 2026/06/03 17:19

アホなSQLを書くと他人のPWでログインできるのは見たことがある。

10: takinou0 2026/06/03 17:47

アニメの話? 本当の話?

11: atsushifx 2026/06/03 17:54

平文パスワードまで走っていたが、別人のパスワードでも良かったのか。このレベルだとIDも普通の数字だったりしそうだし、情報抜き放題な感じ

12: lenhai 2026/06/03 18:11

引用元が消滅しているのでアーカイブを探してみた。srad→https://archive.md/IjVIe sradプロフ→https://archive.is/BZ491 Togetter①→https://archive.md/GP3Py ②→https://archive.is/Knugw

13: xsde 2026/06/03 18:22

システムは誰のものかという話 (引き渡し済みならエンジニアのものではない)

14: hogetax 2026/06/03 18:30

2011年っていうと『例えば、PHPを避ける』ころだからなぁw https://blog.tokumaru.org/2014/12/phpphp.html

15: tettekete37564 2026/06/03 19:28

どゆこと?SELECT文を2回流して認証してたって事?AND演算子を知らない人が作ったって事?逆に面倒臭い上にこの上なく脆弱という

16: Falky 2026/06/03 20:41

さすがにネタやろ//なお現代では加盟店側システムをクレカ情報非保持非通過で実装できる仕組みを提供する義務・その使用を強制する義務をカード会社が負っているので、さすがにこのレベルのことは理論上起き得ません

17: khtno73 2026/06/03 22:14

http://b.hatena.ne.jp/entry/s/togetter.com/li/135043 当時のTogetterへのブコメ。今思い出しても釣りか虚言かバカとしか思えない。

18: greenbow 2026/06/03 22:31

他人のPWでログインできるシステムの話聞いたことあるけど元ネタこれなのか

19: hatebu_admin 2026/06/03 23:13

巫女SEがいるならコスプレSEもいる…のか?