#개발가능성 #보안 #그누보드 #스킨 #비밀글 #시간없다. #해킹될까.

사이트 정보를 DB에 그냥 넣기 영 찜찝하다.

 

글 쓸때. 키를 같이 입력하고,

키로 쌍방향 암호화해서 DB 에 저장하고.

읽을때는 키를 입력해야 다시 디코딩하는 방식이다.

키는 세션으로 저장할때 암호화 해서 저장한다.

세션 연결된 상태에서 다시 읽을때 제 입력을 안하게 하려면..

문제는 웹호스팅에서는 세션을 공유하기 때문에 문제이긴하다.

 

모웹사이트에서 세션 폴더 /etc/ 폴더를  ftp로 접근가능한 것을 확인했다.

대략 난감하다.. 우짜지..

 

 

 

|

댓글 1개

댓글을 작성하시려면 로그인이 필요합니다.

개발자 메모장

+
제목 글쓴이 날짜 조회
7년 전 조회 1,871
7년 전 조회 2,378
7년 전 조회 2,013
7년 전 조회 3,296
7년 전 조회 1,800
7년 전 조회 2,901
7년 전 조회 7,361
7년 전 조회 1.2만
7년 전 조회 1,856
7년 전 조회 3,343
7년 전 조회 1.7만
7년 전 조회 3,143
7년 전 조회 2,182
7년 전 조회 3,364
7년 전 조회 2,060
8년 전 조회 2,241
8년 전 조회 3,085
8년 전 조회 1,972
8년 전 조회 1,910
8년 전 조회 2,263
8년 전 조회 2,580
8년 전 조회 2,077
8년 전 조회 2,440
8년 전 조회 2,336
8년 전 조회 2,441
8년 전 조회 2,921
8년 전 조회 1,433
8년 전 조회 3,365
8년 전 조회 1,571
8년 전 조회 1,420