[제안]... 비밀번호 알고리즘 관련...
그누보드의 현재 비밀번호 암호화 방식은 mysql password 방식으로 고정되어 있는데..
md5(잘 안쓰긴 하죠), sha128/256, aes256(비밀번호에 이걸 쓰면 안되긴하지만..) 등
다른 암호화 로직을 쓸 수 있도록 암호화 부분을 분리하는 것은 어떨까 합니다.
개인적으로..그누보드만 쓰는경우 보다는 다른 툴 또는 자체 개발한 회원관리 부분과 연동을 하는데
비밀번호 알고리즘이 달라서 항상 그누보드용으로 별도 작업을 거치게 되는데..
꼭 그런 이유도 있지만, 암호화 로직은 여러가지를 지원하는것이 보안상이나 확장성 측면에서
더 좋을 듯 합니다. 다운받아서 소스파악해서 바꿔 쓸 수도 있지만..
그누보드 원본을 건드리면 업데이트때마다 신경을 써야해서 ^^;;;
검토바랍니다.
md5(잘 안쓰긴 하죠), sha128/256, aes256(비밀번호에 이걸 쓰면 안되긴하지만..) 등
다른 암호화 로직을 쓸 수 있도록 암호화 부분을 분리하는 것은 어떨까 합니다.
개인적으로..그누보드만 쓰는경우 보다는 다른 툴 또는 자체 개발한 회원관리 부분과 연동을 하는데
비밀번호 알고리즘이 달라서 항상 그누보드용으로 별도 작업을 거치게 되는데..
꼭 그런 이유도 있지만, 암호화 로직은 여러가지를 지원하는것이 보안상이나 확장성 측면에서
더 좋을 듯 합니다. 다운받아서 소스파악해서 바꿔 쓸 수도 있지만..
그누보드 원본을 건드리면 업데이트때마다 신경을 써야해서 ^^;;;
검토바랍니다.
|
댓글을 작성하시려면 로그인이 필요합니다.
댓글 1개
또 이 부분에 대해서 잘 알고 사용하실 때는 문제가 되지 않지만 사이트 운영 중
암호화 로직을 변경할 경우 로그인이 안되는 등의 문제가 발생할 여지가 있기 때문에
변경하는 것은 어렵다고 생각됩니다.