不正アクセスな日。

webメールって怖いなぁ。
えっと、具体的には、「セッションの管理をGETのクエリだけでやってる」のが、問題なのかな。ううっ、専門用語が自信がないよう。要は、URLだけで正しいアクセスかどうかを判断している、ってこと。普通、あるページからリンクをたどって行くと、前のページのURLがリンク先のページに送られる。それで「リンク元」ってのがわかるんだけど、webメールに送られてきたリンクをクリックした時も同じだから、リンク元からwebメールに入れてしまう。
ってか、入っちゃった。
いっ、違法じゃないよね、これ。気付かずクリックしたら「不正アクセス」なんていうアコギなことしないよね?ね?ね?
とっ、とにかくこれはシステム側の問題ですよ(開き直り)。一応、別のURLを経由してから目的のURLに行くって方法(2chみたいなの)を取ってるみたいだけど、少なくともPCからだとうまくいってない。もともと携帯向けっぽいから、携帯だとうまくいってるのかもしれないけど。


とりあえず、リンク元を非公開にしてみた。これって報告したほうがいいのかなぁ。でもどこへ。http://poohmail.jpに行ってみたけど、何がなにやら、って感じだし。どうやらメールは、はてなからid:yurizmさんへのトラックバックが送られてるよメール、みたいだったけど、id:yurizmさん気をつけて、とかって書けば、勝手にトラックバックが行くから大丈夫かな。