포럼

여기서는 주로 눈팅만 하는 프로그래머입니다.


다른 알고리듬 사용이 가능한 버전의 서버에서도 XE는 항상 솔트 없는 md5, sha1만을 사용하도록 되어 있어서 개인정보보호법 권고에 맞지 않는다는 등, 전에도 여러 가지 이야기가 있었던 것으로 기억합니다.


아무래도 고쳐질 기미가 보이지 않아서 제가 직접 수정을 해보기로 했습니다. 강력한 알고리듬이 지원되는 서버에서는 bcrypt나 PBKDF2를 사용하고, 그렇지 않은 서버에서도 최소한 솔트는 사용하자는 취지입니다. 그런데 혼자 고쳐서 쓰기만 하면 치사하잖아요? 그래서 XE Core를 fork해서 정식으로 pull request를 넣으려고 합니다.


※ 비번 암호화에 대한 자세한 내용은 아래 링크의 글과 댓글들을 읽어보시기 바랍니다.


http://www.phpschool.com/link/tipntech/78316

http://helloworld.naver.com/helloworld/318732


※ 일단 다른 개발자분들의 의견을 묻기 위해 이슈부터 등록했습니다. 근데 주말이라 너무 조용하네요.


https://github.com/xpressengine/xe-core/issues/889


[8월 10일] 아무래도 소스코드가 있어야 논의하기가 쉽겠죠? 풀리퀘 넣었습니다.


https://github.com/xpressengine/xe-core/pull/894


글쓴이 제목 최종 글
socialskyo 스케치북 게시판이 업데이트 되었어요 [2] 2014.08.14 by DoorWeb
uoou 나눔 고딕 폰트가 갑자기 안되시는분? 혹시 계시나요? [5] 2014.08.14 by LI-NA
콩까기 홈페이지에 지속적으로 악의성글을 올리는경우 .. [1] 2014.08.14 by GG
POSTZI XE 회원가입문제 [4] 2014.08.12 by POSTZI
GitBox MYXE :: 안드로이드용 XE 푸시앱 [3] file 2014.08.12 by MYXE
기진곰 비번 암호화 방법 개선에 대해 이슈를 등록했습니다. [20] 2014.08.12 by Garon
로보. 이렇게 디자인 고대로 써도 되는건가요?? [18] file 2014.08.12 by Garon
사랑해요XE 네이버 사이트 검색에서 사이트명 아래에 메뉴들은 어떻게해야 나오는걸까요? [1] file 2014.08.11 by oscarmike
하이하이v 회원이 획득하는 포인트 관리할 방법이 없네요. [3] 2014.08.11 by AJKJ
그냥재미로 기가 웹뷰, 기가 알림센터 베타테스터 모집 [11] file 2014.08.10 by GitBox
SeungXE 여러분의 XE 사용/개발 타입은? [28] 2014.08.09 by 산하2
Lansi 룰셋이 클라이언트 사이드에서도 동작하네요 [4] 2014.08.08 by Lansi
정도길 2014~ 이후 최근 트렌드하는 레이아웃?형태좀 알수 있을까요?  
BJ람보 출석부 모듈에 필요한 기능은? [19] 2014.08.07 by 블룬
oscarmike 호스팅이용하시는 웹마스터님들 SSL 어찌하고 계신가요.. [26] 2014.08.07 by LI-NA
Paul 러시아 해커들이 12억건이나 Username/Password 빼갔다는 뉴스 보셨죠? [1] 2014.08.07 by Paul
DRAWHOLIC 최근 로그인한 시각 표시 [31] 2014.08.07 by airbogo
애니즌 최근 에디터 컴포넌트 속성이 제거되어 사용이 제대로 되지 않는 분들 참고하세요..! [13] 2014.08.06 by 애니즌
이온디 shopXE라는게 뭔가 구체적으로 진행되었었군요!! [2] 2014.08.06 by 키스투엑스이
oscarmike 글 양식이 필요할때 유용한 에드온 [SXE 글 양식 에드온] file