アプリ版:「スタンプのみでお礼する」機能のリリースについて

次の手順を試してみていただけますか?
1.このページで「ログイン」する。
2.ログイン後、自分のユーザー名が表示されていることを確認する。
3.Internet Explorerのウインドウをすべて終了させる。
4.もう一度Internet Explorerを起動する。
5.OK Webのページをもう一度表示する。
ログインしていないはずなのに、自分のユーザー名が表示されて、ログインしてしまっていません?

このページはログイン方法が以前と変わってしまいましたが、ユーザー名とパスワード入力を求めるダイアログが出るWebページ(.htaccessなどを使ってディレクトリごと保護をかけたようなページ)でも同じような現象が出ます。
1.Internet Explorerで適当なページを表示する。
2.ユーザー認証のダイアログが出るページを表示する。
3.ここではちゃんとユーザー名とパスワードを入力して、正しく認証を受ける。
4.Internet Explorerのウインドウをすべて終了する。
5.もう一度Internet Explorerを起動する。
6.適当なページを表示する。
7.先ほどの認証が必要なページを表示する。
8.ここでは「キャンセル」を選択し、認証を受けない。「権限がありません」みたいな表示が出ますよね?
9.ブラウザの「戻る」ボタンを押して、前のページへ戻って、「進む」ボタンを押してください。認証を受けていないのに、認証が必要なページが表示されませんか?

Microsoftの技術情報ページ(http://www.microsoft.com/JAPAN/support/kb/articl …を見ると、Internet Explorer4.01のバグとして公開されていますが、5.01でも上記の現象が起きます。HTMLにMETAタグを使ってキャッシュしないようにしても同じです。

これでは1台のパソコンを複数の人間で使い回しているような環境では、問題が起きてしまいますよね?

A 回答 (3件)

>でも認証にクッキーを使うということは、別人になりすまして認証を行えるということですね。



いくらなんでもそれは無理じゃないですか?

何度も何度もアクセスするたび認証するのが
うざいから一度の認証で一定期間その認証された情報を
保持しておく機能がクッキーではないですか。
    • good
    • 0

okwebって、ログイン時にCookie作成しているので、


ttyさんの発言どおり、Cookieが関係しているのでは
ないでしょうか。
cookieの名前は、
Windowsにログオンしていれば、
windowsログオンユーザ名@www.okweb.ne[n].txt
windowsいログインしてなければ
anyuser@www.okweb.ne[n].txt
nは自然数。
Windows98の標準的な構成だと、okweb認証直後、
c:\windows\cookies配下に生成されます。
このcookieを削除すると、ログインの必要な画面では、
再度ログインを要求されます。

この回答への補足

私の勘違いでした。確かにクッキーがありました。
でも認証にクッキーを使うということは、別人になりすまして認証を行えるということですね。
その辺、OK Webの責任者あるいは開発者のかたはどのようにお考えなのでしょうか?

補足日時:2000/08/14 23:43
    • good
    • 0

よくわかりませんが、Cookie ファイルが


残っているからではないでしょうか。

Cookies フォルダの下から
ここのサイトなら ユーザ名@www.okweb.ne[1].txt
とかそんなようなファイル名を削除してやれば
いいのではないでしょうか。

この回答への補足

いえ、このページの認証にはCookieは使っていないようです。
また、認証ダイアログから入力された情報はCookieには保存されません。

補足日時:2000/08/10 22:29
    • good
    • 0

お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!