포럼

지난번에 md5를 sha-1로 개선하자는 논의가 'db에 접근할 수 있을정도면 이미 다 뚫린 것 아니냐'는 일종의 무용론으로 인해 묵살되다시피 한 것으로 알고 있습니다.


그러나 암호화방식을 개선하자는 문제는 홈페이지 보안이 무력화되어 운영권한이 넘어간 것에 중점을 두는 게 아니죠. 회원들의 비밀번호가 쉽사리 넘어가는 것을 방지하자는 것입니다. 잘 아시다시피 한 사이트에서 유출한 이메일/아이디와 비밀번호를 대부분의 사이트에서 그대로 써먹는게 가능합니다. 


그런 의미에서 본다면 XE의 md5는 이미 무용지물이나 다름없다고 생각합니다. 최소한 salt를 적용하던가하는 방향으로 1.7.5 버전에서 논의가 진전되었으면 하는 바램입니다.

글쓴이 제목 최종 글
베스트샵 제로xe속도가 제로4처럼 빨라지는 날이 오나요? [6] 2012.01.19 by criuce
아루히 크롬에서 회원가입하면 무조건 메인페이지로 로딩되던데 [6] 2012.01.19 by 아루히
KATZEST 메뉴 만들기.. 너무 어렵습니다. [3] 2012.01.19 by 2donggalbi
황비 XE의 마지막 사용자를 생각합니다. [19] 2012.01.19 by 서비여
비누값 일반 회원에게 내부 모듈이 다 공개되는 건 어떤가 합니다 [5] 2012.01.19 by snows96
sonor XE 1.4버전과 1.5버전의 속도차이 [8] file 2012.01.19 by 백월z
푸하라 xe의 앞으로의 정책이 정말 궁금.... [2] 2012.01.20 by HolyJohn
꿈계 회원가입할 때 post값으로 좀 받아오려고 하는데... [1] 2012.01.20 by CMD
미노아 속력 증가를 위한 고견을 부탁드립니다. [21] 2012.01.20 by 푸하라
푸하라 모듈개발시 불편한점 몇가지 적어 보겠습니다. [3] 2012.01.20 by 푸하라
푸하라 확장 변수를 이용한 정렬 문제 [4] 2012.01.21 by 푸하라
sonor XE의 CMS 점유율 [14] file 2012.01.21 by HolyJohn
코뿔소2020 PXE 게시판 파일 가지고 계신분 자료 부탁드려도 되나요. [4] 2012.01.21 by snows96
우진홈 v1.4 메뉴관리를 복원한 v1.5용 트리메뉴 관리 모듈을 테스트 해 주세요. [18] file 2012.01.21 by 우진홈
하늘종 "가입폼 관리"랑 "회원정보 관리"는 분리하는게 좋지 않을까요? file  
루큐모닷컴 이제 제로보드4 메뉴얼 사라졋내용 ㅎㅎ [2] 2012.01.21 by 루큐모닷컴
Youth XE에 간절히 바라는 것을 짧고 굵게 표현 [20] 2012.01.21 by sejin7940
sejin7940 너무 XE 비판글만있어서, XE 옹호하는 긴 글을 하나 써봤습니다 ^^ [19] 2012.01.22 by 때린데 또때려
natura 사공이 많으면 배가 산으로 갑니다 [8] 2012.01.22 by natura
銀童 XE 의 기능적인 부분은 제하고 속도의 부분에서만 이야기를 해봅시다. [41] 2012.01.22 by 코뿔소2020