パスワード(セキュリティ)についてです。
SOLD OUT のパスワード処理は甘いです。 各自「万が一バレてもこのゲーム以外に損害がない名前とパスワード」で 自衛してくださいますようお願いします。
また、プロクシサーバ(proxy server)経由のアクセスですが、お勧めできません。 というのも、SOLD OUT の仕様上、 プロクシサーバのログにあなたの「名前」と「セッション情報」が完璧に残るからです。
セッション情報とは、一時的に作成されるパスワードのようなもので、 これを利用することで、第3者があなたのパスワードを知らなくても店長になりすますことが可能になります。
セッション情報には有効期限があり、あなたが最後にアクセスして10分経過するか、 トップより入店し直すことで、古いセッション情報は無効になります。 また、セッション情報からはパスワードを知ることは出来ません。
従いまして、仮にセッション情報が第3者に盗まれたとしても、 大きな被害を被ることは無いと考えています。
しかしながら、有効期限が切れる前のセッション情報はパスワードに匹敵する権限を持っています。 そういう意味で、プロクシサーバのご利用はお勧めできません。
また、HTTP_REFERER という環境変数にもセッション情報が記録される事があります。(ブラウザによる)
これは、SOLD OUT をプレイ中に別のサイトへ移動する際に起こる可能性があることですので、 別のサイトへ移動する際はメニュー【トップ】へ戻ってからお願いします。
直接間接を問わず、SOLD OUT でパスワードを盗まれ被害を被ったとしても、 こちらでは責任をとれませんので、ご了承お願いします。