パスワード変更時には文字列の妥当性チェック&エラーフィードバックすべき

Sofmap とかのVISA認証がある通販サイトで P-Oneカードを使おうとすると、VISA認証で弾かれてどーにも使えんと思ってたら犯人こいつか!

http://gimpo.2ch.net/test/read.cgi/credit/1259414273/844

844 :名無しさん@ご利用は計画的に:2010/01/03(日) 16:17:52 ID:ETmJyj8H
    Visaの本人認証サービスが通らないから変だと思ったら
    poneへの登録で使うパスワードに大文字使えないからか。

    パスワードに大文字つかえないなんて変なシステムですね。


パスワード設定時に自動的に大文字を小文字に変換。
P-One の Web へのログインでは同じ変換を自動的にやってるから気づかない。
そしていざ通販サイトでVISA認証しようとしたら通らない。
VISA認証側は小文字変換されたのがパスワードだと思ってる。こっちは大文字混じりのパスワードを入力してる。
VISA認証のサーバと直接やりとりだから大→小変換は入らない。
そりゃVISA認証通らないわな。

大文字通らないなら変換せずにエラー出してくださいorz
注意書きだけじゃ足りないです。
問題あるならちゃんとフィードバックしてくれないと。