포럼

여기서는 주로 눈팅만 하는 프로그래머입니다.


다른 알고리듬 사용이 가능한 버전의 서버에서도 XE는 항상 솔트 없는 md5, sha1만을 사용하도록 되어 있어서 개인정보보호법 권고에 맞지 않는다는 등, 전에도 여러 가지 이야기가 있었던 것으로 기억합니다.


아무래도 고쳐질 기미가 보이지 않아서 제가 직접 수정을 해보기로 했습니다. 강력한 알고리듬이 지원되는 서버에서는 bcrypt나 PBKDF2를 사용하고, 그렇지 않은 서버에서도 최소한 솔트는 사용하자는 취지입니다. 그런데 혼자 고쳐서 쓰기만 하면 치사하잖아요? 그래서 XE Core를 fork해서 정식으로 pull request를 넣으려고 합니다.


※ 비번 암호화에 대한 자세한 내용은 아래 링크의 글과 댓글들을 읽어보시기 바랍니다.


http://www.phpschool.com/link/tipntech/78316

http://helloworld.naver.com/helloworld/318732


※ 일단 다른 개발자분들의 의견을 묻기 위해 이슈부터 등록했습니다. 근데 주말이라 너무 조용하네요.


https://github.com/xpressengine/xe-core/issues/889


[8월 10일] 아무래도 소스코드가 있어야 논의하기가 쉽겠죠? 풀리퀘 넣었습니다.


https://github.com/xpressengine/xe-core/pull/894


글쓴이 제목 최종 글
이온디 에디터 관련 깃허브는 어디에서 풀 리퀘스트 하면 되나요? [4] 2014.08.04 by 이온디
이온디 XE 깃허브 잘 사용하고 계신가요? [10] file 2014.08.04 by 이즈야
이제마님 [설문]신디케이션 잘 되시는 분? [6] 2014.08.04 by 이제마님
태풍_님 Github을 봤더니 모둘옵티마이저라는게 생겼네요. 무슨 모둘인가요? [2] 2014.08.04 by GG
이즈야 코어 이슈인 줄 알았던 보안취약점... [10] 2014.08.04 by IOZ
oscarmike 글 양식이 필요할때 유용한 에드온 [SXE 글 양식 에드온] file  
이온디 shopXE라는게 뭔가 구체적으로 진행되었었군요!! [2] 2014.08.06 by 키스투엑스이
애니즌 최근 에디터 컴포넌트 속성이 제거되어 사용이 제대로 되지 않는 분들 참고하세요..! [13] 2014.08.06 by 애니즌
DRAWHOLIC 최근 로그인한 시각 표시 [31] 2014.08.07 by airbogo
Paul 러시아 해커들이 12억건이나 Username/Password 빼갔다는 뉴스 보셨죠? [1] 2014.08.07 by Paul
oscarmike 호스팅이용하시는 웹마스터님들 SSL 어찌하고 계신가요.. [26] 2014.08.07 by LI-NA
BJ람보 출석부 모듈에 필요한 기능은? [19] 2014.08.07 by 블룬
정도길 2014~ 이후 최근 트렌드하는 레이아웃?형태좀 알수 있을까요?  
Lansi 룰셋이 클라이언트 사이드에서도 동작하네요 [4] 2014.08.08 by Lansi
SeungXE 여러분의 XE 사용/개발 타입은? [28] 2014.08.09 by 산하2
그냥재미로 기가 웹뷰, 기가 알림센터 베타테스터 모집 [11] file 2014.08.10 by GitBox
하이하이v 회원이 획득하는 포인트 관리할 방법이 없네요. [3] 2014.08.11 by AJKJ
사랑해요XE 네이버 사이트 검색에서 사이트명 아래에 메뉴들은 어떻게해야 나오는걸까요? [1] file 2014.08.11 by oscarmike
로보. 이렇게 디자인 고대로 써도 되는건가요?? [18] file 2014.08.12 by Garon
기진곰 비번 암호화 방법 개선에 대해 이슈를 등록했습니다. [20] 2014.08.12 by Garon