멍부, 멍게 , 똑부, 똑게 > 자유게시판

자유게시판

멍부, 멍게 , 똑부, 똑게 정보

멍부, 멍게 , 똑부, 똑게

본문

멍부 : 멍청하면서 부지런한 사람
멍게 : 멍청하면서 게으른 사람
똑부 : 똑똑하면서 부지런한 사람
똑게 : 똑똑하면서 게으른 사람

조직에 이로운 순서로 나열하자면

똑게 > 똑부 > 멍게 > 멍부 순이다.

나도 똑게가 되고 싶다.


ps.
어제 배포한 그누보드 패치에 문제가 있습니다.
아직 안하신 분들은 기다려 주십시오.
오늘 보안보완패치 하겠습니다.
추천
0
  • 복사

댓글 16개

네 세션에 남아있는 패스워드가 문제가 되는것입니다.
오늘 다시 수정된 패치를 올려 놓았습니다.
감사합니다.
ps. 코드가 너무 길면 적용하는데 어려움이 있습니다. 알려주신 코드는 참고하겠습니다.
회원정보 수정시 패스워드를 한번 더 물어보게 됩니다.
이게 문제가 되는것이죠.

해시테이블로 패스워드를 푸는 문제는 논외로 치겠습니다.
회원정보 수정시 패스워드를 물어보면 그 값이 register_form.php로 넘어옵니다. 이 값을 세션에 해시로 저장하여 나중에 register_form_update.php에서 register_form.php로 넘오올 때 다시 사용한다는 것은 알고 있습니다.

제 말은 세션에 해시 저장 자체가 불필요하다는 얘기입니다.  즉 register_form_update.php에서 $tmp_session = get_session("ss_tmp_password"); 이 아니고 $row = sql_fetch("select mb_password as passwd from $g4[member_table] where mb_id='$member[mb_id]'"); $tmp_session = $row[passwd]; 이렇게 해도 된다는 거구요. 그렇게 하면 세션에 패스워드를 저장할 필요 자체가 없어진다는 이야기입니다.
쿼리를 한번 더 실행한다는 단점이 있지만 패스워드를 아예 노출하지 않는다는 장점이 더 크므로 다음번 패치에 적용하도록 하겠습니다.
감사합니다.
© SIRSOFT
현재 페이지 제일 처음으로