포럼

그냥 제 생각일 뿐입니다.

혹시 제가 틀린말을 하더라도 너그러이 양해 바라며 해당 내용을 지적해서 고칠수 있도록 해주시면 좋겠습니다.

 

일단, 현재 글 등록 부분은 외부 스크립트에서 글 등록이 사실상 가능하다고 봅니다.

세션에 로그인 정보를 넣어 놓은 상태로 글 등록 함수 실행 시 manual 을 true 로 해주면 되는데 문제는 회원 가입이라고 생각합니다.

회원 가입이 자동적으로 가능하다는 것입니다.

이를 방지하기 위해 캡차니 이메일 인증이니 여러가지 동원하고 있지만 잘 안되는것 같습니다.

 

저렴한 제 생각으로는

뭔가 글 등록 프로세스에 그때그때 유동적인 token 같은것이 필요한게 아닌가 생각됩니다.

거창하게 OAuth 시스템을 이야기하는건 아니고,

예를들면 현재 date('His') 값과 암호화되어있는 admin 의 비밀번호값을 그대로 가져와서 다시한번 sha1() 처리해 준 것을 가입 폼에 hidden 으로 추가해 주고 이 값을 회원 가입 프로세스가 진행될때마다 체크하는 방식입니다.

그냥 쉽게 말해 시시각각 변하는 체크 변수를 하나 더 놓자는 뜻입니다.

외부 프로그램으로 선량하게 홈페이지 주인이 스스로 뭔가 운영하기 위해 프로그램을 만들때는 그 비밀번호 값을 갖다가 쓰면 되지 않을까 생각됩니다. 본인의 것이니까요.

단, 외부에서 xe 코어 작동 원리만 아는 사람이 회원 가입 자동화 프로세스를 개발한다면 해당 홈페이지의 비밀번호 변수를 모르기 때문에 좀 난해해 지지 않을까 생각됩니다.

 

저는 고급 개발자가 아니므로 이런 스크립트성 꼼수를 좋아라 합니다.

 

어떻게 생각하시나요?

글쓴이 제목 최종 글
Canto 혹시 xpressengine.org 쪽에 있는 zend_search 사용해보신분 계신가요? [1] 2012.12.18 by lightnsalt
pcdoc 도움 주세요!! [8] 2012.12.19 by pcdoc
Canto 으으.. 어렵네요.;;; [10] 2012.12.20 by Canto
닉 조성재 글 작성시 붙여넣기 문제  
CMD Xzet 1.4.5.16 (XE 1.4.x 보안 패치) - 2012/11/22 [9] 2012.12.21 by 블램블램
hhgyu 테스트 부탁드립니다. [4] 2012.12.21 by 독도2005
컴즈인 모바일EX(모바일확장) 0.2 업데이트 [38] 2012.12.23 by 컴즈인
꿈틀잉 겔러리 형시을 이런식으로 가능한가요? [2] 2012.12.23 by 젠이
jungheasung 홈페이지 주문 제작 요청했는데 사기 당한 것 같습니다. [11] 2012.12.24 by 엠™
이온디 메일 인증이 제대로 안 되네요 [18] 2012.12.25 by misol
숭숭군 윈7에서 개발하기? [19] 2012.12.26 by 숭숭군
푸시아 왜 제로보드에서 XE로 넘어오게 되었나요? [10] 2012.12.27 by 울라탱
Gunmania RSS 게시판 업데이터 쓰시는분 계신가요. [1] 2012.12.29 by Asaph
엡뽀 코어 업데이트 후 회원 목록 증발 현상 해결 [2] 2012.12.28 by 엡뽀
Lansys Canto님의 실시간 등록글 알림 애드온에 디자인을 넣어 보았습니다. [9] file 2012.12.28 by Lansys
lightnsalt innoDB 셋팅 정보 공유 부탁드립니다. [1] 2012.12.28 by 박희망찬삶
Youth 신고 버튼은 왜 있는 것입니까? [9] 2012.12.29 by genosaid
푸시아 모듈의 상업화? [15] 2012.12.30 by 푸시아
블랙비 xe 1.6은 배포하나요?? [11] 2012.12.31 by Garon
CMD Xzet 1.4.5.17 (XE 1.4.x 보안 패치) - 2012/11/29 [8] 2012.12.31 by CMD