포럼
XE의 로그인에 현재 ssl이 어떤방식으로 적용되고 있는걸까요.
2014.03.06 22:13
SSL은 적용을 해야겠고..
그 범위가 애매한데.. 개인정보를 다루는 부분에 다 적용해야하는것은 알겠는데요
문제는 바로 이런부분입니다.
네이버나 다음 네이트 거의 모든 대규모 포탈사이트들이
이렇게 로그인 위젯을 지원합니다.
그럼 여기서 궁금증이
SSL은 개인정보를 다루는 페이지에 적용되어야 하는것 아닌가요?
그렇다면 로그인할때 아이디 비밀번호를 받으니 이것도 개인정보인데요..
물론 네이버는 알아서 ssl이 아니더라도 다른 보안방법을 도입했을거라 생각은 되지만
많은 xe레이아웃들이 이렇게 커뮤니티 사이트의 경우 로그인위젯을 제공합니다.
혹은 로그인토글을 지원하죠.
제 경우 로그인 페이지를 따로 만들어서 ssl을 해당 페이지에 적용하는 방식으로 적용해놓았는데
어째 미관상 아무리봐도 이건좀 아니올시다 인지라........ 귀찮고말이죠.....
혹시 제가 잘못알고 있는건가요?
xe의 로그인시 ssl이 어떻게 적용되있는건지 참 궁금합니다.
회원정보,커뮤니케이션 정보창은 죄다 그냥 ssl 걸어버렸는데
로그인이 너무너무 애매하네요.. 로그인 하는과정에서 알아서 ssl이 작동해 주는건지..
아니면 정말 로그인페이지 하나 만들어놓고 ssl을 적용 해야하는건지..
댓글 4
-
GG
2014.03.06 22:18
-
라미아스튜디오
2014.03.06 22:37
그렇다면.. 궂이 로그인 위젯이 있는 페이지에 ssl을 적용하지 않아도
ssl 관련 애드온을 통해 act에 지정해주면 상관없나요~?
-
GG
2014.03.06 22:39
member 모듈의 member.class.php 파일을 보시면 설정된 부분이 있는데요. ssl 부분적용할때 적용할 act 값이 지정되어 있습니다.
-
라미아스튜디오
2014.03.06 22:43
그러고보니 원래 SSL 관련 보조 애드온을 썼었는데
1.7.4부터 그것이 없어도 잘 작동했던거같은데요.
이젠 그럼 간단하게 SSL 선택적으로 사용만 체크해주면 되는걸까요?
모듈에서 클래스에 act 기준으로 정의해 줍니다.