• 締切済み

メールアドレスでアクセス制限&メール配信

会員制のHPを作ろうと考えています。 パスワードやIDは忘れやすいので、メールアドレスをパスワードとして登録してもらって、次回からはメールアドレスを入力すれば入ることのできるアクセス制限CGIを探しています。 できれば登録されたメールアドレスに対して、一斉にメールを配信できる、配信機能もついていればベストです。 下記のページで使われているようなものをイメージしています。 http://www.rocknoble.com/ もしなにか情報があれば教えて頂ければ幸いです。

みんなの回答

  • you-m
  • ベストアンサー率58% (190/327)
回答No.2

おっしゃるような手法は、そもそもアクセス制限になっていないという点で、問題があります。 メールアドレス自体は、外から知る方法がいくらでもあり、いくらでも他人に成りすませるからです。 最近よくある手法としては、IDをメールアドレスにするというタイプがありますが、パスワードは別途設定が必要です。 ちなみに。 http://www.rocknoble.com/ というサイトは、ある種のメールマガジンの登録画面であり、メールアドレスの入力はアクセス制限や認証機能のためにあるわけではありません。 会員制のHPというのは、珍しいわけではなく、探せばいくらでも見つかり、それを実現する仕組みもたくさんあります。 ですが、メールアドレスをパスワード代わりとする物は、私の知る限りでは存在しません。 技術的に難しいとかではなく、最初の説明の通り、認証方法として大きな欠陥となるので、恐らく自分で作らない限り、配布しているものとしては無いかと思います。

OKIaHUKUOKA
質問者

補足

どうも質問の仕方が悪かったようですみません。 アクセス制限という表現がまずかったのかもしれません。 下記にあるようなシステムなのですが、 http://www.kakenk.co.jp/login/donyu.html メールアドレスを登録して頂いた方だけに中身を見ることができるHPを作成したいのです。 メールアドレスを詐称することは可能ですが、それはそれで別にさほど問題ありません。

  • sisya
  • ベストアンサー率39% (97/244)
回答No.1

メールアドレスがパスワードと言う事は 「その人が誰かにメールを送る=パスワードが相手に知れる」 と言う事ですよね? 仮に会員制のページが極めてクローズドなページだったとして、 A(仮名)がその会員制ページから他のページに飛んだ場合 、リファからURLが漏れ、飛んだ先がAさんの知り合いのページであった場合かなり高い確率で進入可能になってしまいます。 また、Aさんが全く知らない人のページに飛んだとしても、ログを参照すればリファとIPのセットが手に入るので、後はAさんがそのページの掲示板にメールアドレスが判る書き込みをすれば進入可能です。 話の方向がそれてしまって申し訳ないのですが、 パスワードが何の為に存在しているのかを考えていただければと思います。 (パスワードを知っている他人とそのパスワードの持ち主を区別するのは非常に大変ですよ)

OKIaHUKUOKA
質問者

補足

どうも質問の仕方が悪かったようですみません。 アクセス制限という表現がまずかったのかもしれません。 下記にあるようなシステムなのですが、 http://www.kakenk.co.jp/login/donyu.html メールアドレスを登録して頂いた方だけに中身を見ることができるHPを作成したいのです。 メールアドレスを詐称することは可能ですが、それはそれで別にさほど問題ありません。

関連するQ&A

専門家に質問してみよう