포럼

안녕하세요 저는 도라미입니다. 오늘 심심 삼아 XE의 디비를 건드려보았습니다.

즉 회원가입을 할떄 가입의 정보를 저장하는 디비를 말합니다.

대부분이 xe_member 로 되있을듯 한데요.

XE는 MD5 암호와를 사용합니다.

개인서버입니다.오해없길 바랍니다.


사용하는 사람마다 다르겠지만 주로 PHPMYADMIN을 사용하죠?


phpmyadmin.jpg

로그인 합니다.


2.디비에 접근합니다.

phpmyadmin_00000.jpg


3.디비의 저의경우는  in 를써써 in-member 입니다.보통  xe_member 입니다.

phpmyadmin_00001.jpg


가입한 사람들이 리스트가보입니다. 보안상 다 삭제하였습니다.

영어랑 썩어쓴 암호화된 비번도 1-5분정도의 시간이 걸렸습니다.

프로그램 이름은 밝히지않겠습니다만, MD5 는 2008년에 알고리즘이 완전히 알려지게 되면서

보안암호화용으로는 적합하지않다고 발표된 자료도 많습니다.


실제로 단순성을 강조하다 S사의 N서비스 해킹사건때 S사의 N서비스의 비밀번호 암호화는

MD5로 암호화되있었기때문에 암호가 풀렸을 가능성은 큽니다.


XE게발자님들 개인정보 암호화를 더 강화시키는것이 더 괜찮은 방법아닐까요?

실제로 MD5는 파일 무결성 검사 정도에 사용 됩니다. 요즘들어서는 무결성 검사에 SHA1을 쓰는 추세죠.

SHA1, 256, 512 같은 암호화를 이용하는것은 어떨까요???

xe 1.6.0에서는 MD5보다 강력한 암호화방식을 적용했으면 좋겠습니다.

글쓴이 제목 최종 글
rjsoo 사용자 아이디(별명)을 클릭하면 중간에 그림이 삽입되는 현상? [3] file 2011.10.13 by snows96
난다날아 XE 캠프 참가 신청 시작! [17] 2011.10.14 by 일반적인
銀童 템플릿 엔진 업데이트후 (최신버전 XE 코어 업데이트후)에러가 발생한다면, [1] 2011.10.14 by Cody
Community 현제 1.5.0.5 신문법 적용안되나요??? [7] 2011.10.14 by Community
이영제 xe.1.5.0.5_beta 파일첨부 용량이 안늘어 납니다. [2] 2011.10.14 by 이영제
snows96 Import와 XML Exprot 방식도 1.4와 1.5버전과 차이가 있나요? [4] 2011.10.14 by snows96
백성찬 xe 1.5.0.5 이후 사이트 방문자 많이 늘어 납니까? [4] 2011.10.14 by 민스파파
상현작가 XE는 왜 버전업 될때마다 일부 모듈,에드온,위젯 등이 호환이 안 될까요?? [12] 2011.10.14 by 매실茶
ㅠ도라에몽ㅠ xe 1.5.0.x Beta Object Cache 설정법(개인서버) file  
늘푸른나무2 PlnnerXE123 XE1.5에서 작동여부 테스트... [7] 2020.03.14 by 늘푸른나무2
Treasurej XE 개발팀님, 제발좀 쉬운설치 좀 봐주세요!! [2] 2011.10.15 by Treasurej
銀童 1.5 버전이후 Object Cache의 설정을 해야하는 이유. [11] 2011.10.15 by 銀童
똑디 mysql 사용시 mylsam VS innodb [5] 2011.10.15 by 똑디
GPMz 1.5와 1.4.5.10을 동시에 사용하고 있습니다.  
섹시한과쟈 글로벌XE 첫 사이트가 생성됐네요!. [4] 2011.10.15 by 순수의시절
Community 1.5정식 이후에 대해서 개발진님들께 질문 [1] 2011.10.15 by 쏭바강
히상궁 관리자 페이지 들어가지지 않습니다. [1] 2011.10.16 by 비나무
rjsoo 게시판 제목 색상을 지정 할수있을까요? [1] file 2011.10.16 by 송동우
Xiso 1.5에서 변경된 언어팩에 대해 [3] 2011.10.16 by Xiso
Xiso 1.5부터는 스키마를 사용하여 moduleInstall() 하지않나요?