今ゾプニチと http://www.clips.co.jp/Zch/index_html 見たのですが、
入力項目は"名前"と"メールアドレス"だけでした。
名前とメールアドレスは、MLなどに参加している人にとっては、
一般に公開されているものなので本人を特定する手段にはなりません。
まったく関係ない人にメールが送られてしまうこともあり得ます。
IPは不定な場合が多いので、これをID情報とするわけにもいきません。
自分のところでは、少なくとも"記事A"と"記事B"が同じ人によって書かれた
事実くらいは特定したいと思ったのでパスワードに変更しました。
また、修正(削除)する権利はパスワードを知る当人しかないはずですから。
BBS の改良
チャットと掲示板を融合したような環境を作りたいなと。ご意見くだされ。
投稿フォーム:
>>29 困ったなあ
そんなこともありますか...
メールリストに登録するのは別のフォーム作らなくちゃいけないかも。
というのも、名前書けばその人のメールアドレスが類推できる場合が多く、
正直にメールアドレス記入した場合、なりすましの問題に対処できません。
>>28
う、困ったなあ
FZUGの場合はこれ見てメールリストに登録してるので
ちょっと考えよう
変更点:
a. メールアドレスからパスワードに表示を変えた。
記事の名前をクリックしてメール送るような仕様は考えてないし、
特にメールアドレスである必要もないので、パスワードということにした。
記事を修正できるのはパスワードが一致するユーザのみです。
b. 個人IDはパスワードから作成する。
同一の人からの投稿かどうかはパスワードのみで判断する。
という理由で、パスワードにはメールアドレスを使用しないほうが吉。
>>26
はや、もう作ったですか
これも頂こう
頂いてばかりでスマソ!
# 同じじゃ勉強にならんので、少し変えます。(テクニカルリファレンス見て)
こんなスクリプト作ってID表示しました
---
##parameters=email=''
import crypt
sal = crypt.crypt(email, email[-2:])
pwd = crypt.crypt(email, sal[2:3])
return pwd[:8]
---
sal の作り方は変えたほうが良いかもしれません
crypt, urllib, re が使いたいので allow_module します。
セキュリティ上問題あるかな?
しばらくしたら Zope サーバ再起動かけます
>>23
礼儀正しいですね(笑
メールアドレスから個人ID生成する件ですが、Zch の fcrypt.py は
pythonライブラリの crypt と全く同じ値を返すようです。
で案の定 import するとエラーになります。これも allow_module か...
>>22
もらっていいの?
# 聞いてるやからからダウンロードしました>失敬な自分
ソースは
http://owa.as.wakwak.ne.jp/zope/ZEXP の中の getQuotedHtml.zexp です
名前変えてしまってすいません。事情があって;;