포럼

안녕하세요 저는 도라미입니다. 오늘 심심 삼아 XE의 디비를 건드려보았습니다.

즉 회원가입을 할떄 가입의 정보를 저장하는 디비를 말합니다.

대부분이 xe_member 로 되있을듯 한데요.

XE는 MD5 암호와를 사용합니다.

개인서버입니다.오해없길 바랍니다.


사용하는 사람마다 다르겠지만 주로 PHPMYADMIN을 사용하죠?


phpmyadmin.jpg

로그인 합니다.


2.디비에 접근합니다.

phpmyadmin_00000.jpg


3.디비의 저의경우는  in 를써써 in-member 입니다.보통  xe_member 입니다.

phpmyadmin_00001.jpg


가입한 사람들이 리스트가보입니다. 보안상 다 삭제하였습니다.

영어랑 썩어쓴 암호화된 비번도 1-5분정도의 시간이 걸렸습니다.

프로그램 이름은 밝히지않겠습니다만, MD5 는 2008년에 알고리즘이 완전히 알려지게 되면서

보안암호화용으로는 적합하지않다고 발표된 자료도 많습니다.


실제로 단순성을 강조하다 S사의 N서비스 해킹사건때 S사의 N서비스의 비밀번호 암호화는

MD5로 암호화되있었기때문에 암호가 풀렸을 가능성은 큽니다.


XE게발자님들 개인정보 암호화를 더 강화시키는것이 더 괜찮은 방법아닐까요?

실제로 MD5는 파일 무결성 검사 정도에 사용 됩니다. 요즘들어서는 무결성 검사에 SHA1을 쓰는 추세죠.

SHA1, 256, 512 같은 암호화를 이용하는것은 어떨까요???

xe 1.6.0에서는 MD5보다 강력한 암호화방식을 적용했으면 좋겠습니다.

글쓴이 제목 최종 글
explode nginx 완전 신세계네요. [2] 2015.01.31 by 대암지기
꾸링 구버전 에드온 모듈 많이들 사용하시나요? [1] 2015.01.30 by 대암지기
XE러버 cloudflare pro 사용 5개월 후기(2014.3.6~) [9] 2015.01.30 by SeungXE
가을풍경 예전의 게시판 DX 를 다음과 같은 환경에 해보니 잘되네요 ^^;;; [5] 2015.01.29 by 꾸링
아기나옹이 [게임모듈]이 없는듯 하여 아쉽네요~ [2] 2020.03.14 by 아기나옹이
착한악마 로그인 해! 애드온을 출품을 해 볼까합니다. [6] file 2015.01.28 by 착한악마
DoorWeb XE 공모전 디자인분 출품작입니다. [16] file 2015.01.27 by 디자인몰
다미아빠 XE는 개인 게시판이 없나보네요. [19] 2015.01.27 by 꾸링
도라미 XE 공홈은 엄청 빠르네요.. [8] 2015.01.26 by 독도2005
BJ람보 XE 알림센터에 추가되었으면 하는 기능이 있나요? [64] 2015.01.26 by 라소백사랑합니다
키스미베이베 웹 디자인,프로그래밍 공부를 하고싶은데요 [4] 2015.01.24 by 키스미베이베
이즈야 다음에디터 + PLUpload 조합 [13] file 2015.01.24 by 노에르
숭숭군 공모전 출품작들 유지보수가 꾸준히 되기를 희망해봅니다. [5] 2015.01.23 by 유나아빠
hsjaa 도움좀..부탁드립니다.. DDOS 방어관련 [10] 2015.01.23 by Luatic™
숭숭군 자꾸 이상한 검색어가 들어오는데 뭔지 아시는분 계신가요? [3] file 2023.11.17 by 숭숭군
Gunmania 저도 공모전 출품해봅니다. (회원 차단 애드온) [14] file 2015.01.23 by Gunmania
가을풍경 sns 보내기 애드온을 추가 했봤습니다. [12] file 2015.01.23 by 가가가과갸
오달수 와 일베에서 모바일 게시물/댓글 수정버튼 만들었네요 [10] 2015.01.22 by YJSoft
AElsE- 소셜 링크 아이콘 이미지... [1] file 2015.01.21 by 키스투엑스이
DCONF 모바일 앱, 어떤 방식을 선호하나요? [11] 2015.01.21 by LI-NA