당신의 패스워드를 알고있다.


무슨말이냐...

xe로 작업하고 있는데 요고요고 살짝 심각한 문제가 있더군요

회원 패스워드를 password 필드에는 MD5로 저장을 하는데
 
extra_vars 필드에 password2 로 패스워드를 평문으로 저장하고 있네요.

아마도 개발자의 실수? 처럼 보입니다만 패치될 때까지 주의해야겠습니다.
|

댓글 7개

ㄷㄷㄷ
패스워드를 필드 2군데에 저장을 하는군요
무섭네요 --
의도적으로 두군데 저장하는 것은 아닌것 같고요.
extra_vars 필드가 사용자가 추가한 확장변수를 저장하는 곳인데 password2(패스워드확인) 값을 제거하지 않아서 생기는 문제로 보입니다.
메타사이트 굽슨굽슨~!
행님~ 식사하셨습니까?
ㅎㄷㄷ 감사요
ㅎㄷㄷㄷㄷ 점검을 ;;
댓글을 작성하시려면 로그인이 필요합니다.

자유게시판

+
제목 글쓴이 날짜 조회
15년 전 조회 1,389
15년 전 조회 2,358
15년 전 조회 1,817
15년 전 조회 2,630
15년 전 조회 1,819
15년 전 조회 1,758
15년 전 조회 3,121
15년 전 조회 1,737
15년 전 조회 1,839
15년 전 조회 1,714
15년 전 조회 1,887
15년 전 조회 2,038
15년 전 조회 2,147
15년 전 조회 2,040
15년 전 조회 1,979
15년 전 조회 4,366
15년 전 조회 2,337
15년 전 조회 1,893
15년 전 조회 1,948
15년 전 조회 1,694
15년 전 조회 1,826
15년 전 조회 2,654
15년 전 조회 3,068
15년 전 조회 1,855
15년 전 조회 1,452
15년 전 조회 1,909
15년 전 조회 2,629
15년 전 조회 4,307
15년 전 조회 1,816
15년 전 조회 2,271