개인정보 암호화 송수신 전송위반

매출이 오르면 내리는 수수료! 지금 수수료센터에서 전자결제(PG)수수료 비교견적 신청해 보세요!
개인정보 암호화 송수신 전송위반

QA

개인정보 암호화 송수신 전송위반

본문

한국인터넷진흥원에서 개인정보 보호 의무조치 위반사항에 대한 메일이 왔는데요.


아래 항목에 대한 수정방법을 몰라서 질문드립니다.

0aef5ed1f8753680b61633775ef1ab34_1506398105_9339.jpg
 

어떤 방법으로 수정해야하는지 알려주세요.


이 질문에 댓글 쓰기 :

답변 6

보안 서버 ssl 구축하란 소리입니다.

웹호스팅 업체에서 SSL 구매하신 뒤.

/config.php 에서 


9be0eea721f1f3dffe9f5e13453123b8_1506408880_4711.png
위에 G5_HTTPS_DOMAIN 부분에 위처럼 입력해주시면 됩니다.


테마나 스킨 사용시 제대로 적용이 되지 않을 수 있으니 이럴 때는 제작의뢰를 하시면 됩니다.


그누보드 문제도 아니고 크게 걱정하실 필요는 없습니다.

캡쳐화면을 보면


전송된 내역이

GET방식으로 보여집니다.


혹시


로그인을 하는 <form 태그에>


method="post" 가 누락되어있는건 아닌지 확인해보시고, 

당연히 되어있겠지만 password 입력시에 type="passwrod"로 되어있느지도

확인해보세요 


그누보드 5의 로그인처리로직을 확인해봐도


넘겨받는 파라미터가  $_POST['password'] 를 받게 되어있습니다.


POST 방식으로만 바뀐다고 해도 내용은 별반 달리질게 없는거 같은데요?


혹시 아이디랑 패스워드를 서버측이 아닌 클라이언트 측에서 비교하는건 아니시죠?


일단 문구만 봐서는 아이디랑 패스워드를 둘다 암호화 해야 한다는거 같은데


일반 개인 홈페이지에서 그정도를 요구할리는 없을꺼 같은데 ....


만약 암호화 해야 된다면 별도의 방법으로 정보암호화를 시도하셔야 할듯 합니다.

ssl 보안인증서를 구입하고 적용하여

http:// 가 아니라 https:// 를 적용시켜 보세요.

그거 안하면 과태료인지 벌금인지 나올겁니다.

그러네요.. 그누보드 전체에 해당되는 내용이네요


그누보드로 만들게되면

동일한 형태에 걸리는 구조네요


이거  님께서 확인후 방법을 알려주시는게 더 상책같습니다만

답변을 작성하시기 전에 로그인 해주세요.
전체 124,170 | RSS
QA 내용 검색

회원로그인

(주)에스아이알소프트 / 대표:홍석명 / (06211) 서울특별시 강남구 역삼동 707-34 한신인터밸리24 서관 1404호 / E-Mail: admin@sir.kr
사업자등록번호: 217-81-36347 / 통신판매업신고번호:2014-서울강남-02098호 / 개인정보보호책임자:김민섭(minsup@sir.kr)
© SIRSOFT