묻고답하기
page_full_width" class="col-xs-12" |cond="$__Context->page_full_width">
md5 암호화 해제 관련질문
2015.07.16 15:40
파일에 분명 md5되잇는 부분이 없는데... 디비내에 비밀번호는 암호화로 저장이 됩니다.
이부분에 대해서 어디서 수정을 해야하는지 도무지 모르겟네요..
도움좀주십시오.ㅜㅜ
댓글 3
-
기진곰
2015.07.16 16:10
-
이쩡2
2015.07.16 16:19
기진곰님 감사드립니다.
그럼 비번을 암호화하지 않는기능자체는 불가능 하다는 말씀이 되는건가요?
악용할 의도는 전혀없고, 물론 법에 어긋난다는것도 알구요...그러나 좀 개인적이 아니고, 바로바로 필요한 부분이 있어서 그런데... 방법 자체가 없는건가요?
-
BJ람보
2015.07.16 18:36
일딴 웹사이트 제작자는 그것에 법에 어긋나는 사항이기 때문에 없습니다..
그리고.. 전체적인 ㄴ연동 디비도 기존에 md5으로 저장됬던 비밀번호 변경도 필요하고요.
만약 비밀번호 변경해줘야한다거나 아려줘야할경우 알려주지 말고 관리자에서 비밀번호를 수정하여 유저에게 알려주는 방법을 택해야합니다.
그외는 회원정보를 마음대로 건드리며 운영하는것은 신고당할경우 처벌받을 수 있기 때문에 조심하셔야 합니다.
최신버전 기준으로
member.controller.php에서 회원가입을 하면
member.model.php의 hashPassword() 메소드에서
코어의 Password 클래스를 호출하여 암호화를 수행하게 됩니다.
회원 비번을 암호화하지 않고 저장하면 법에 저촉될 가능성이 높은 건 물론이고
로그인, 아이디/비번찾기 등 비번을 사용하는 기능들이 죄다 고장납니다.