썬

[제안]... 비밀번호 알고리즘 관련...

· 2014-07-07 (월) 11:48:39 · 861 · 1
그누보드의 현재 비밀번호 암호화 방식은 mysql password 방식으로 고정되어 있는데..

md5(잘 안쓰긴 하죠), sha128/256, aes256(비밀번호에 이걸 쓰면 안되긴하지만..) 등

다른 암호화 로직을 쓸 수 있도록 암호화 부분을 분리하는 것은 어떨까 합니다.

개인적으로..그누보드만 쓰는경우 보다는 다른 툴 또는 자체 개발한 회원관리 부분과 연동을 하는데

비밀번호 알고리즘이 달라서 항상 그누보드용으로 별도 작업을 거치게 되는데..

꼭 그런 이유도 있지만, 암호화 로직은 여러가지를 지원하는것이 보안상이나 확장성 측면에서

더 좋을 듯 합니다. 다운받아서 소스파악해서 바꿔 쓸 수도 있지만..

그누보드 원본을 건드리면 업데이트때마다 신경을 써야해서 ^^;;;

검토바랍니다.
|

댓글 1개

제안하신 것과 같이 변경할 경우 기본 코드에서 변경되어야 할 부분이 많고
또 이 부분에 대해서 잘 알고 사용하실 때는 문제가 되지 않지만 사이트 운영 중
암호화 로직을 변경할 경우 로그인이 안되는 등의 문제가 발생할 여지가 있기 때문에
변경하는 것은 어렵다고 생각됩니다.
댓글을 작성하시려면 로그인이 필요합니다.

버그신고

4,191건

  문의게시판을 이용해 주세요 :) https://sir.kr/co_qa  

+
분류 제목 글쓴이 날짜
14-07-07
14-07-07
14-07-05
14-07-04
14-07-03
14-06-30
14-06-27
14-06-27
14-06-26
14-06-24
14-06-23
14-06-22
14-06-21
14-06-20
14-06-20
14-06-19
14-06-15
14-06-13
14-06-13
14-06-11