포럼

여기서는 주로 눈팅만 하는 프로그래머입니다.


다른 알고리듬 사용이 가능한 버전의 서버에서도 XE는 항상 솔트 없는 md5, sha1만을 사용하도록 되어 있어서 개인정보보호법 권고에 맞지 않는다는 등, 전에도 여러 가지 이야기가 있었던 것으로 기억합니다.


아무래도 고쳐질 기미가 보이지 않아서 제가 직접 수정을 해보기로 했습니다. 강력한 알고리듬이 지원되는 서버에서는 bcrypt나 PBKDF2를 사용하고, 그렇지 않은 서버에서도 최소한 솔트는 사용하자는 취지입니다. 그런데 혼자 고쳐서 쓰기만 하면 치사하잖아요? 그래서 XE Core를 fork해서 정식으로 pull request를 넣으려고 합니다.


※ 비번 암호화에 대한 자세한 내용은 아래 링크의 글과 댓글들을 읽어보시기 바랍니다.


http://www.phpschool.com/link/tipntech/78316

http://helloworld.naver.com/helloworld/318732


※ 일단 다른 개발자분들의 의견을 묻기 위해 이슈부터 등록했습니다. 근데 주말이라 너무 조용하네요.


https://github.com/xpressengine/xe-core/issues/889


[8월 10일] 아무래도 소스코드가 있어야 논의하기가 쉽겠죠? 풀리퀘 넣었습니다.


https://github.com/xpressengine/xe-core/pull/894


글쓴이 제목 최종 글
우진홈 글로벌 사이트에서의 확장 모듈의 버전 관리  
우진홈 즐겨찾기 별을 따는 비밀을 풀다...^^ [3] 2011.11.01 by 우진홈
민스파파 1.5.0.8, 캅챠 및 XE Official v3 default 게시판 정상 작동 여부 [2] 2011.11.01 by snows96
우진홈 XE코어 관리와 업그레이드 10계명...^^ [6] 2011.11.02 by snows96
시니시즘 게시판 스킨에서 db.config.php를 include 하려면 [1] 2011.11.02 by 시니시즘
_writer 각 모듈, 애드온, 위젯, 스킨에 대한 호환성 점검표가 있었으면 하네요. [7] 2011.11.02 by thisend
하나정밀 포인트 연동 가능한 게임 [1] 2011.11.02 by 무한탐구
Treasurej xe1.5 좋은 점은 없을까요? [19] 2011.11.02 by Cody
rjsoo 페이지 수정 버튼 예전(1.4.5.10)으로 돌아갔으면 [1] file 2011.11.02 by ForHanbi
해커다 이런 에러는 어떻게 해결해야하죠? [1] 2011.11.02 by 해커다
PD유스 새 XE에디터는 취소된건가요? [1] 2011.11.02 by 에릭리카드
에릭리카드 자료실 XE Core 1.5.0 전용(?) 프로그램...  
시카고 나눔폰트 자동설치  
무실 XE 서버 이전을 했습니다. 관리자 로그인에서 이메일이 맞지 않다고 합니다. [2] 2011.11.02 by 무실
1004774 1.5.0.8 이미지 본문 삽입하면 [4] 2011.11.02 by we09
우영아빠 XE 1.5.0.8 FTP 업로드 후 인스톨 이전 백지(?) 현상 [1] 2011.11.02 by Cody
불편한몸매 쇼셜XE 로그인 1.5.0.8에서 되나요? [4] 2011.11.02 by Cody
we09 1.5.0.8에서 동영상 사이즈 조절 문제 [8] 2011.11.02 by we09
고잉홈 오픈아이디로 가입되있던 회원은 비번변경이 불가능한가요.  
윤이아빠 [1.5.0.8] xpresseditor가 이상하지 않으신가요? [5] 2011.11.03 by Goos