당신의 패스워드를 알고있다. > 자유게시판

자유게시판

당신의 패스워드를 알고있다. 정보

당신의 패스워드를 알고있다.

본문


무슨말이냐...

xe로 작업하고 있는데 요고요고 살짝 심각한 문제가 있더군요

회원 패스워드를 password 필드에는 MD5로 저장을 하는데
 
extra_vars 필드에 password2 로 패스워드를 평문으로 저장하고 있네요.

아마도 개발자의 실수? 처럼 보입니다만 패치될 때까지 주의해야겠습니다.
추천
0

댓글 7개

의도적으로 두군데 저장하는 것은 아닌것 같고요.
extra_vars 필드가 사용자가 추가한 확장변수를 저장하는 곳인데 password2(패스워드확인) 값을 제거하지 않아서 생기는 문제로 보입니다.
전체 196,490 |RSS
자유게시판 내용 검색

회원로그인

(주)에스아이알소프트 / 대표:홍석명 / (06211) 서울특별시 강남구 역삼동 707-34 한신인터밸리24 서관 1402호 / E-Mail: admin@sir.kr
사업자등록번호: 217-81-36347 / 통신판매업신고번호:2014-서울강남-02098호 / 개인정보보호책임자:김민섭(minsup@sir.kr)
© SIRSOFT