とあるシステムで・・・
[2012/01/14 22:57:00]
今日とある会社さんのシステムで「これはいただけない!」ものを発見。 # 超大手さんなのであえて伏せておきますが・・・。 そのシステムというのは、メールシステムと、メールアドレス/パスワードが、 変更できるWebUIです。 なにがいただけなかったかと言うと、 WebUIの変更画面からパスワードを"abcdef"(英字オンリー)に変更すると、 「変更完了しました。」 ここまでは普通なのですが、 このあと各メーラーにパスワードを入力して受信。 imapは成功するがsmtpが失敗。 最初は入力ミスかと思い入れ直してみたけど、またまた失敗。 これはなんかおかしいと思い手動で確認。 普通にsmtpサーバからパスワード認証エラーがかえって来てるじゃないですか。 もしかして・・・と思いパスワードを英数字に変更。 送信成功。。 要は単にパスワードポリシー違反だったと。。 それにしてもWebUI画面でエラーにしろよ・・・。 それかimapサーバのパスワードポリシー一緒にしとけぇー!!! 普通に知らない人がやったら「なんでメール送信できなくなったの?!」 ってなってとんでもないことに・・・。 やっぱり、エラーチェックは超重要ですね。