포럼

안녕하세요 저는 도라미입니다. 오늘 심심 삼아 XE의 디비를 건드려보았습니다.

즉 회원가입을 할떄 가입의 정보를 저장하는 디비를 말합니다.

대부분이 xe_member 로 되있을듯 한데요.

XE는 MD5 암호와를 사용합니다.

개인서버입니다.오해없길 바랍니다.


사용하는 사람마다 다르겠지만 주로 PHPMYADMIN을 사용하죠?


phpmyadmin.jpg

로그인 합니다.


2.디비에 접근합니다.

phpmyadmin_00000.jpg


3.디비의 저의경우는  in 를써써 in-member 입니다.보통  xe_member 입니다.

phpmyadmin_00001.jpg


가입한 사람들이 리스트가보입니다. 보안상 다 삭제하였습니다.

영어랑 썩어쓴 암호화된 비번도 1-5분정도의 시간이 걸렸습니다.

프로그램 이름은 밝히지않겠습니다만, MD5 는 2008년에 알고리즘이 완전히 알려지게 되면서

보안암호화용으로는 적합하지않다고 발표된 자료도 많습니다.


실제로 단순성을 강조하다 S사의 N서비스 해킹사건때 S사의 N서비스의 비밀번호 암호화는

MD5로 암호화되있었기때문에 암호가 풀렸을 가능성은 큽니다.


XE게발자님들 개인정보 암호화를 더 강화시키는것이 더 괜찮은 방법아닐까요?

실제로 MD5는 파일 무결성 검사 정도에 사용 됩니다. 요즘들어서는 무결성 검사에 SHA1을 쓰는 추세죠.

SHA1, 256, 512 같은 암호화를 이용하는것은 어떨까요???

xe 1.6.0에서는 MD5보다 강력한 암호화방식을 적용했으면 좋겠습니다.

글쓴이 제목 최종 글
오달수 와 일베에서 모바일 게시물/댓글 수정버튼 만들었네요 [10] 2015.01.22 by YJSoft
AElsE- 소셜 링크 아이콘 이미지... [1] file 2015.01.21 by 키스투엑스이
DCONF 모바일 앱, 어떤 방식을 선호하나요? [11] 2015.01.21 by LI-NA
XEP XE공홈 주소서버 공사중이신가요? [3] 2015.01.20 by XE
XE플스 주소서버 운영 관련 문의 및 조언 부탁드립니다.  
garnecia xe기본주소 시스템에 문제가 있습니다. [7] 2015.01.20 by garnecia
미스터강 요런거 만드시면 인기 있을것 같아요^^ [1] 2015.01.19 by 키스투엑스이
2donggalbi XE 공모전 디자인분야 출품예정작입니다 [23] file 2020.03.14 by LI-NA
다미아빠 막상 생각나는 모듈 아이디어 입니다. [6] 2015.01.18 by 다미아빠
다크진 꼭 필요한 애드온 개발 요청 드립니다. [2] 2015.01.17 by socialskyo
꾸링 [아이디어]운영 사이트 자동(?)홍보를 위한 SNS 포인트 [12] 2015.01.16 by 몽실아빠
가을풍경 [아이디어제안]특정 게시판 특정확장변수를 관리자와 특정그룹에게만 보이게 하는 애드온 [4] 2015.01.16 by 비니비니13
웹엔진 [기념일 모듈]로 이번 공모전 참가해봅니다. [4] file 2015.01.16 by 노에르
Novelic 별점 등록용 애드온은 없을까요 [3] 2015.01.15 by 노에르
맛있는두유GT 언제부턴가 네이버 웹문서 검색에서 타이틀이 제대로 안나오네요 [2] 2015.01.15 by 키스투엑스이
해운대살고싶다 서버 사양어떤것들 쓰시나요? [7] 2015.01.14 by 스무스스
xe초보자 댓글 수정에 대해서 이야기해봅시다.  
CONORY 조금은 쓸대없는 듯한 번역 애드온을 만들어봤어요. [9] file 2015.01.13 by CONORY
XEMANIA 1.7.9 업데이트 이후 위젯스타일에 문제가 있는것 같습니다. [1] 2015.01.12 by XEMANIA
이즈야 타임라인 모듈(통합게시판) 자료실 등록 전에 테스트.. [23] 2015.01.12 by spaz