09/10/28 21:29:48 bdnaVu6Y
>>233
>>207で書いたのは、今回の荒らしの手口を悪用した場合の話ね。
具体的には、mixiみたいなセキュリティのぬるいとこの誰かのIDを乗っ取れますよ、と。
ログイン時しかアクセスの妥当性を判定をしてないとこは全部乗っ取れますよ。
だから、書き込みをログイン制にしたところで、
書き込み時毎にアクセスの妥当性を確かめる(ex.パスワードの再要求)こと
をしないかぎり、まったくの無意味ですよ~ん、てこと。
ま、そこまでして2ちゃんのユーザをハイジャックするもの好きはいないだろうけど。