묻고답하기
page_full_width" class="col-xs-12" |cond="$__Context->page_full_width">
제로보드4 pl8에서 보안문제인지 아닌지 모르겠어요.
2010.01.28 12:37
사이트주소 : www.big2457.co.kr
제로보드 버전 : 제로보드4 pl8
위 사이트에 가입되어 있는 회원에게서 전화가 왔었습니다.
우연히 구글에서 자신이 여러사이트에 즐겨쓰는 아이디로 검색해보니
위 사이트에 가입되어있던 자신의 아이디 주소 전화번호 휴대전화번호가 노출이 되었다구요.
해당 웹주소를 클릭해서 들어가보니
해당 웹주소는 "http://big2457.co.kr/zeroboard/view_info2.php?member_no=회원가입번호"
이런식으로 구성되어 있는데
맨 끝의 회원가입번호 숫자를 무작위로 변화 시켜보았을 때
다른 회원의 이름 주소 전화번호 휴대번호(입력되어 있는 것이 있을 때)가 그대로 노출되는 점을
확인하였습니다.
위 사이트를 제작&관리를 해주던 사람과 오래전에 연락이 끊기어
달리 이 문제를 확인할 길이 없네요.
궁금한 것은 이 문제가 제로보드 문제인지 사이트 관리의 문제인지
회원가입시에 '개인정보 공개' 체크 버튼이 기본 체크 되어 있던데
개인정보 공개에 체크한 채로 가입한 사람의 정보가
구글 검색엔진에서 검색되는 것이 정상인지 궁금합니다.
참고로
임시로 회원가입하나 해놓고
id와 pass를 테스트용으로 공개합니다.
id는 zerotest pass는 zero123
이 게시판에서 간절히 답변을 기다리겠습니다. 감사합니다. ^^