포럼

그냥 제 생각일 뿐입니다.

혹시 제가 틀린말을 하더라도 너그러이 양해 바라며 해당 내용을 지적해서 고칠수 있도록 해주시면 좋겠습니다.

 

일단, 현재 글 등록 부분은 외부 스크립트에서 글 등록이 사실상 가능하다고 봅니다.

세션에 로그인 정보를 넣어 놓은 상태로 글 등록 함수 실행 시 manual 을 true 로 해주면 되는데 문제는 회원 가입이라고 생각합니다.

회원 가입이 자동적으로 가능하다는 것입니다.

이를 방지하기 위해 캡차니 이메일 인증이니 여러가지 동원하고 있지만 잘 안되는것 같습니다.

 

저렴한 제 생각으로는

뭔가 글 등록 프로세스에 그때그때 유동적인 token 같은것이 필요한게 아닌가 생각됩니다.

거창하게 OAuth 시스템을 이야기하는건 아니고,

예를들면 현재 date('His') 값과 암호화되어있는 admin 의 비밀번호값을 그대로 가져와서 다시한번 sha1() 처리해 준 것을 가입 폼에 hidden 으로 추가해 주고 이 값을 회원 가입 프로세스가 진행될때마다 체크하는 방식입니다.

그냥 쉽게 말해 시시각각 변하는 체크 변수를 하나 더 놓자는 뜻입니다.

외부 프로그램으로 선량하게 홈페이지 주인이 스스로 뭔가 운영하기 위해 프로그램을 만들때는 그 비밀번호 값을 갖다가 쓰면 되지 않을까 생각됩니다. 본인의 것이니까요.

단, 외부에서 xe 코어 작동 원리만 아는 사람이 회원 가입 자동화 프로세스를 개발한다면 해당 홈페이지의 비밀번호 변수를 모르기 때문에 좀 난해해 지지 않을까 생각됩니다.

 

저는 고급 개발자가 아니므로 이런 스크립트성 꼼수를 좋아라 합니다.

 

어떻게 생각하시나요?

글쓴이 제목 최종 글
미누7 xe와 네이버 검색 [3] 2013.08.15 by 몽실아빠
라르게덴 XE의 향후, 내 생각 [8] file 2013.08.15 by Garon
berics XE 파일서버 만들기... [6] 2013.08.15 by 큰성565
똑디 예상했지만... [8] 2013.08.14 by 청의필구
이온디 XE개발팀은 분해된 건가요? [27] 2013.08.14 by 이온디
sejin7940 그냥 기다리면 안 될까요? 지금도 큰 문제 없는데... [10] 2013.08.13 by S야옹이
큰돌♡ 바이두의 습격.... [5] 2013.08.13 by 짤막한글
misol 서명 모듈 같은걸 만들어보려고 해요. [3] 2013.08.12 by 휘즈
휘즈 똥똥님이 묻고 답하기 게시판에 [3] 2013.08.11 by 휘즈
푸시아 비전문가가 진단하는 XE와 제로보드의 차이점 [18] 2013.08.11 by pentopen
쿨럭이 미니샵 출력 위젯 간단하게 만들어주실분 없으세요? [3] 2013.08.11 by 쿨럭이
푸시아 지난번에 쇼핑몰 만들어 공개하겠다고 했었습니다. [23] 2013.08.11 by Arisae
정도의길을걷기싫다 게시판에서 자료를 다운받을시 자료받은회원의 내역이 나오도록 하는..?  
정도의길을걷기싫다 포인트를 이용한 툐툐모듈?이 있으면 좋겠어요^-^ [17] file 2013.08.09 by 정도의길을걷기싫다
푸시아 제가 지금 소셜xe를 개조하고 있는데 [8] 2013.08.09 by 큰성565
socialskyo XE 담벼락 모듈을 사용중에 있습니다. [1] 2013.08.09 by socialskyo
컴퓨터매니아 닉네임 변경 금지 성공. file  
스박 YouTube 링크가 안되던 문제 해결 [1] 2013.08.09 by 리크스
조인잡 첨부파일이 다운로드 되지 않고, 클릭을 하면, "잘못된 요청입니다" 에러만 뜹니다 [4] 2013.08.09 by 스박
theand 이메일 주소 정규식 관련 [2] 2014.03.20 by stretch fabric