포럼

안녕하세요 저는 도라미입니다. 오늘 심심 삼아 XE의 디비를 건드려보았습니다.

즉 회원가입을 할떄 가입의 정보를 저장하는 디비를 말합니다.

대부분이 xe_member 로 되있을듯 한데요.

XE는 MD5 암호와를 사용합니다.

개인서버입니다.오해없길 바랍니다.


사용하는 사람마다 다르겠지만 주로 PHPMYADMIN을 사용하죠?


phpmyadmin.jpg

로그인 합니다.


2.디비에 접근합니다.

phpmyadmin_00000.jpg


3.디비의 저의경우는  in 를써써 in-member 입니다.보통  xe_member 입니다.

phpmyadmin_00001.jpg


가입한 사람들이 리스트가보입니다. 보안상 다 삭제하였습니다.

영어랑 썩어쓴 암호화된 비번도 1-5분정도의 시간이 걸렸습니다.

프로그램 이름은 밝히지않겠습니다만, MD5 는 2008년에 알고리즘이 완전히 알려지게 되면서

보안암호화용으로는 적합하지않다고 발표된 자료도 많습니다.


실제로 단순성을 강조하다 S사의 N서비스 해킹사건때 S사의 N서비스의 비밀번호 암호화는

MD5로 암호화되있었기때문에 암호가 풀렸을 가능성은 큽니다.


XE게발자님들 개인정보 암호화를 더 강화시키는것이 더 괜찮은 방법아닐까요?

실제로 MD5는 파일 무결성 검사 정도에 사용 됩니다. 요즘들어서는 무결성 검사에 SHA1을 쓰는 추세죠.

SHA1, 256, 512 같은 암호화를 이용하는것은 어떨까요???

xe 1.6.0에서는 MD5보다 강력한 암호화방식을 적용했으면 좋겠습니다.

글쓴이 제목 최종 글
sejin7940 곧 자료실에 등록될 전체공지 애드온 소개글입니다 [9] 2023.11.17 by 샵사이드
노에르 혹시 1.7.10 버전 업데이트하고 위젯 로그인 잘되시나요? [12] 2023.11.17 by 노에르
정도길 휴 포기. [2] file 2023.11.17 by 다미아빠
socialskyo 위즈버 들어가지세요? [3] 2023.11.17 by KrteamENT
XESTUDIO xe 에서 ajax 로 게시글 제목, 내용 데이터 불러오는 방법 [7] 2015.02.08 by mAKEkr
redred xe 페이징 성능 향상을 위한 DB 구조 개선 제안 [25] 2015.02.08 by ひりゅう.
휘즈 개인서버 사용시 참고사항 [1] 2015.02.07 by Luatic™
가을풍경 요번 공모전 완전 대박입니다. [6] 2015.02.07 by karutian
이니셔티브 PREMIUMXE.COM 도메인 일본에 넘어갔네요. [2] 2015.02.07 by karutian
키스미베이베 게시판 분류관리 최신버전에서 좀 이상하네요 [5] 2015.02.07 by bell5
novelic 단축키 애드온 (XE core 1.7.3.1, 일부 기능 작동) [1] file 2015.02.06 by socialskyo
가을풍경 아이패드 에어2 모바일 접속시 로그인 문제 [3] 2015.02.06 by Paul
초보개발자시작 멀티도메인 관련한 실험들, 그리고 의견을 구해봅니다ㅜ [12] 2015.02.05 by YJSoft
xe초보자 게시판 스킨중에 이런기능 있는 게시판이 나왔으면 하네요 [9] 2015.02.05 by Novelic
가르송 도메인소유건.. [4] 2023.11.17 by 소민앱
Kevinatvn 이전 버전에서 만들어진 게시판을 메뉴에 추가 [2] 2015.02.05 by Kevinatvn
숭숭군 XE 공모전 라이선스에 대해 다양한 의견을 듣고 싶습니다. [28] 2015.02.05 by 꾸링
웹엔진 XE를 살펴보다보니 Context.class.php에서 static을 안쓰더군요? [1] 2015.02.05 by sol
2donggalbi XE 공모전 2014를 마치며.. [10] file 2015.02.05 by 소나기..
meanie 1.4.5.10 → 1.7.3.0 후기. [8] 2015.02.04 by 독도2005