포럼

여기서는 주로 눈팅만 하는 프로그래머입니다.


다른 알고리듬 사용이 가능한 버전의 서버에서도 XE는 항상 솔트 없는 md5, sha1만을 사용하도록 되어 있어서 개인정보보호법 권고에 맞지 않는다는 등, 전에도 여러 가지 이야기가 있었던 것으로 기억합니다.


아무래도 고쳐질 기미가 보이지 않아서 제가 직접 수정을 해보기로 했습니다. 강력한 알고리듬이 지원되는 서버에서는 bcrypt나 PBKDF2를 사용하고, 그렇지 않은 서버에서도 최소한 솔트는 사용하자는 취지입니다. 그런데 혼자 고쳐서 쓰기만 하면 치사하잖아요? 그래서 XE Core를 fork해서 정식으로 pull request를 넣으려고 합니다.


※ 비번 암호화에 대한 자세한 내용은 아래 링크의 글과 댓글들을 읽어보시기 바랍니다.


http://www.phpschool.com/link/tipntech/78316

http://helloworld.naver.com/helloworld/318732


※ 일단 다른 개발자분들의 의견을 묻기 위해 이슈부터 등록했습니다. 근데 주말이라 너무 조용하네요.


https://github.com/xpressengine/xe-core/issues/889


[8월 10일] 아무래도 소스코드가 있어야 논의하기가 쉽겠죠? 풀리퀘 넣었습니다.


https://github.com/xpressengine/xe-core/pull/894


글쓴이 제목 최종 글
AJKJ JSecureXE SSL 반 대체 보안 전송 애드온을 만들었습니다. [10] file 2014.08.24 by AJKJ
이온디 플래닛 프로젝트 시작해볼까요? [4] 2014.08.23 by 이온디
이온디 XE 아이디어?! [6] 2014.08.23 by 이온디
이온디 XE의 지금, 긍정적 [1] 2014.08.23 by ToFinder
모얼더 네임서버가 사이트 속도에도 영향을 미치나요? [6] 2014.08.22 by 도라미
jake 기가알림센터 이용해보니 좋네요! [5] 2014.08.22 by 사랑해요XE
XEMANIA XE 게시판스킨의 댓글표현 방식이 잘못되지 않았나요? [2] 2014.08.21 by 퍼니엑스이
ms.kim 누리CMS 관련 도메인이 곧 만료됩니다. [1] file 2020.03.14 by 기진곰
뀰귤 이런일이 발생하면 어떻게 해야 하나요? [13] 2014.08.20 by Double'U'
아기나옹이 [ 휴면 회원 ] 관련 에드온은 어떨까요? [10] 2014.08.18 by teguh100
oscarmike 워터마크에 대해 여쭈어볼게 있습니다. [6] 2014.08.18 by oscarmike
ms.kim 게으르게 만들어보고 있는 지도 컴포넌트 입니다. [9] file 2014.08.17 by 데벨
Double'U' 네이버에서 공개한 챠트 소스  
별을사랑했네 RSS 게시판 업데이터 모듈사용가능하게 좀 해주시면 감사하겠습니다. [8] 2014.08.16 by 별을사랑했네
socialskyo 스케치북 게시판이 업데이트 되었어요 [2] 2014.08.14 by DoorWeb
uoou 나눔 고딕 폰트가 갑자기 안되시는분? 혹시 계시나요? [5] 2014.08.14 by LI-NA
콩까기 홈페이지에 지속적으로 악의성글을 올리는경우 .. [1] 2014.08.14 by GG
POSTZI XE 회원가입문제 [4] 2014.08.12 by POSTZI
GitBox MYXE :: 안드로이드용 XE 푸시앱 [3] file 2014.08.12 by MYXE
기진곰 비번 암호화 방법 개선에 대해 이슈를 등록했습니다. [20] 2014.08.12 by Garon