とあるシステムで・・・

[2012/01/14 22:57:00]
今日とある会社さんのシステムで「これはいただけない!」ものを発見。
# 超大手さんなのであえて伏せておきますが・・・。

そのシステムというのは、メールシステムと、メールアドレス/パスワードが、
変更できるWebUIです。

なにがいただけなかったかと言うと、
WebUIの変更画面からパスワードを"abcdef"(英字オンリー)に変更すると、
「変更完了しました。」

ここまでは普通なのですが、
このあと各メーラーにパスワードを入力して受信。
imapは成功するがsmtpが失敗。

最初は入力ミスかと思い入れ直してみたけど、またまた失敗。
これはなんかおかしいと思い手動で確認。

普通にsmtpサーバからパスワード認証エラーがかえって来てるじゃないですか。

もしかして・・・と思いパスワードを英数字に変更。
送信成功。。

要は単にパスワードポリシー違反だったと。。
それにしてもWebUI画面でエラーにしろよ・・・。
それかimapサーバのパスワードポリシー一緒にしとけぇー!!!

普通に知らない人がやったら「なんでメール送信できなくなったの?!」
ってなってとんでもないことに・・・。

やっぱり、エラーチェックは超重要ですね。