모바일 오유 바로가기
http://m.todayhumor.co.kr
분류 게시판
베스트
  • 베스트오브베스트
  • 베스트
  • 오늘의베스트
  • 유머
  • 유머자료
  • 유머글
  • 이야기
  • 자유
  • 고민
  • 연애
  • 결혼생활
  • 좋은글
  • 자랑
  • 공포
  • 멘붕
  • 사이다
  • 군대
  • 밀리터리
  • 미스터리
  • 술한잔
  • 오늘있잖아요
  • 투표인증
  • 새해
  • 이슈
  • 시사
  • 시사아카이브
  • 사회면
  • 사건사고
  • 생활
  • 패션
  • 패션착샷
  • 아동패션착샷
  • 뷰티
  • 인테리어
  • DIY
  • 요리
  • 커피&차
  • 육아
  • 법률
  • 동물
  • 지식
  • 취업정보
  • 식물
  • 다이어트
  • 의료
  • 영어
  • 맛집
  • 추천사이트
  • 해외직구
  • 취미
  • 사진
  • 사진강좌
  • 카메라
  • 만화
  • 애니메이션
  • 포니
  • 자전거
  • 자동차
  • 여행
  • 바이크
  • 민물낚시
  • 바다낚시
  • 장난감
  • 그림판
  • 학술
  • 경제
  • 역사
  • 예술
  • 과학
  • 철학
  • 심리학
  • 방송연예
  • 연예
  • 음악
  • 음악찾기
  • 악기
  • 음향기기
  • 영화
  • 다큐멘터리
  • 국내드라마
  • 해외드라마
  • 예능
  • 팟케스트
  • 방송프로그램
  • 무한도전
  • 더지니어스
  • 개그콘서트
  • 런닝맨
  • 나가수
  • 디지털
  • 컴퓨터
  • 프로그래머
  • IT
  • 안티바이러스
  • 애플
  • 안드로이드
  • 스마트폰
  • 윈도우폰
  • 심비안
  • 스포츠
  • 스포츠
  • 축구
  • 야구
  • 농구
  • 바둑
  • 야구팀
  • 삼성
  • 두산
  • NC
  • 넥센
  • 한화
  • SK
  • 기아
  • 롯데
  • LG
  • KT
  • 메이저리그
  • 일본프로야구리그
  • 게임1
  • 플래시게임
  • 게임토론방
  • 엑스박스
  • 플레이스테이션
  • 닌텐도
  • 모바일게임
  • 게임2
  • 던전앤파이터
  • 마비노기
  • 마비노기영웅전
  • 하스스톤
  • 히어로즈오브더스톰
  • gta5
  • 디아블로
  • 디아블로2
  • 피파온라인2
  • 피파온라인3
  • 워크래프트
  • 월드오브워크래프트
  • 밀리언아서
  • 월드오브탱크
  • 블레이드앤소울
  • 검은사막
  • 스타크래프트
  • 스타크래프트2
  • 베틀필드3
  • 마인크래프트
  • 데이즈
  • 문명
  • 서든어택
  • 테라
  • 아이온
  • 심시티5
  • 프리스타일풋볼
  • 스페셜포스
  • 사이퍼즈
  • 도타2
  • 메이플스토리1
  • 메이플스토리2
  • 오버워치
  • 오버워치그룹모집
  • 포켓몬고
  • 파이널판타지14
  • 배틀그라운드
  • 기타
  • 종교
  • 단어장
  • 자료창고
  • 운영
  • 공지사항
  • 오유운영
  • 게시판신청
  • 보류
  • 임시게시판
  • 메르스
  • 세월호
  • 원전사고
  • 2016리오올림픽
  • 2018평창올림픽
  • 코로나19
  • 2020도쿄올림픽
  • 게시판찾기
  • 게시물ID : bestofbest_97981
    작성자 : 유성ㅁㅐ직
    추천 : 419
    조회수 : 14332
    IP : 14.32.***.11
    댓글 : 37개
    베오베 등록시간 : 2013/02/01 02:12:25
    원글작성시간 : 2013/02/01 01:26:44
    http://todayhumor.com/?bestofbest_97981 모바일
    오유 보안에 관한 제안입니다..


    오유가 이대로 무너지는 건 참고 볼 수가 없습니다.

    서버에 걸리는 부하 같은 문제는 몰라도, 적어도 보안 문제 만큼은 충분히 개선할 수 있다고 생각합니다.

    해킹 됐다고 멘붕할게 아니라, 이번에는 제대로 방어를 해야합니다.


    사실 오유 보안 너무 취약합니다.

    XSS 공격이나 SQL Injection도 너무 쉽고, 태그 사용도 지나치게 허용적입니다.

    게다가, DB에 회원 정보를 암호화하지 않았다는 점은 좀 충격이었습니다.

    (SHA1이 더 낫습니다만) 허접하게나마 MD5 해싱하는 건, 정말 어렵지 않습니다.

    PHP에서는 그저 회원가입 루틴에 md5 함수 한 번만 씌워주면 됩니다.


    물론, 근본적으로는 이런 취약점들을 악용하려는 시도가 문제입니다만, 수차례 겪었듯,

    "그건 우리 잘못이 아니라, 걔네 잘못ㅇㅇ"의 태도로는 계속 당하기만 합니다.


    자동으로 XSS에 대해 CSRF 토큰을 발급하고, SQL Injection에 대응해 쿼리를 Escaping 해 주는 안전하면서도

    개발자가 편리하게 사용할 수 있는 CMS나 웹 프레임워크, 많습니다.

    예를 들어 국내의 경우 PHP 기반에서 가장 흔히 쓰이는 XE는 안정성이나 보안 측면에서 꾸준히 발전하고 있습니다.


    구지 XE를 안써도 좋습니다.

    다른 어떤 방식으로든, 얼마든지 보안성을 단기간에 높일 수 있는 방법은 있습니다.

    물론, 바보님께서 디자인을 새로운 플랫폼에서 사용 가능하도로 포팅하시고 DB를 이전해 주셔야합니다만,

    오유의 미래를 위해서는 충분히 가치있는 일이라고 봅니다.


    개인적으로 바람은, 오유 사이트의 제작을 오픈 소스로 진행해 오유인이 직접 만드는 방향입니다만,

    분명 모든 방법에 장단이 있는 만큼, 영자님과 오유인 여러분 모두의 합의를 거쳐서 결정할 수 있으면 좋겠습니다.


    어쨌든, 오유의 보안성과 안정성을 높이지 않으면 안됩니다.

    오유, 정말 취약합니다.


    세 줄 요약)

    1. 오유 너무 취약함.

    2. 요즘은 쉽게 보안성 높은 사이트를 만드는 방법이 많음.

    3. 바보님 어떻게든 해 주세요.


    ._,)


    이 게시물을 추천한 분들의 목록입니다.
    [1] 2013/02/01 01:27:16  211.246.***.252  메롱메롱이  196271
    [2] 2013/02/01 01:28:10  1.237.***.147    
    [3] 2013/02/01 01:29:09  112.186.***.165  베오베거주녀  106690
    [4] 2013/02/01 01:30:07  115.140.***.98  자동차학과  253037
    [5] 2013/02/01 01:32:44  116.33.***.127  애기곰  110796
    [6] 2013/02/01 01:38:46  222.238.***.79  Zic  365209
    [7] 2013/02/01 01:45:42  211.207.***.197    
    [8] 2013/02/01 01:47:14  183.109.***.218  김목사  177745
    [9] 2013/02/01 01:48:30  182.214.***.2  드링킹곰  36920
    [10] 2013/02/01 01:49:04  59.187.***.18  쬬꼬미  62864
    푸르딩딩:추천수 3이상 댓글은 배경색이 바뀝니다.
    (단,비공감수가 추천수의 1/3 초과시 해당없음)

    죄송합니다. 댓글 작성은 회원만 가능합니다.

    번호 제 목 이름 날짜 조회 추천
    477727
    미국 국세청이 무서운 이유... [14] 3일 96%변태중 24/11/27 07:42 6198 57
    477726
    귀에 큰 구멍내는 아프리카 원주민들 근황.jpg [16] 펌글 감동브레이커 24/11/27 07:13 5535 56
    477725
    바빠서 제정신이 아닌 직장동료 [4] 댓글러버 24/11/27 07:07 5070 58
    477724
    가난때문에 해야했던일 [11] 펌글 감동브레이커 24/11/27 01:36 6175 67
    477723
    대법, 尹 장모 도촌동 땅 차명투자 과징금 27억 확정 [9] 9일 갓라이크 24/11/27 00:44 3196 64
    477722
    이재명, 위증교사 1심 무죄…"사람 살리는 정치해야" [9] 라이온맨킹 24/11/26 22:15 2396 72
    477721
    4개월 학교친구와 9년 붕알친구 차이 jpg [6] 소주맛라면 24/11/26 20:09 7617 75
    477720
    로또 2등에 당첨되고도 잔고가 0원이 된 사람.jpg [11] 펌글 우가가 24/11/26 14:42 6931 111
    477719
    오세훈 측, 명태균 사건 20억에 덮자 [7] Link. 24/11/26 13:35 3727 96
    477718
    송영길 근황 [17] 펌글 공포는없다 24/11/26 12:04 4958 136
    477717
    동덕여대사태 뼈 때리는 초등교사 글 [40] 결마로 24/11/26 10:52 7787 124
    477716
    퇴사하는 팀장의 수상한 행동 [26] 펌글 감동브레이커 24/11/26 09:03 8467 116
    477715
    즉석만남 어플의 어느 처자 프로필 [18] 5일 어져벤스2 24/11/25 23:06 15083 82
    477714
    강진구 "이재명 선거법 공소장 조작한 거잖아요" [29] 5일 Link. 24/11/25 23:05 5671 109
    477713
    주문한 술 양에 비해 이상하게 많이 취한 손님들 [15] 펌글 감동브레이커 24/11/25 22:52 7493 118
    477712
    윤석열 31번째 임명 강행... [15] 근드운 24/11/25 21:46 6391 122
    477711
    "열에 아홉 망해도 돈 없어 폐업 못 해" [19] 갓라이크 24/11/25 19:43 6287 96
    477710
    오뚜기 카레 먹은 인도인들 반응 [32] 변비엔당근 24/11/25 15:06 10617 113
    477709
    변호사가 말하는 동덕여대 [36] 펌글 감동브레이커 24/11/25 13:59 9634 134
    477708
    교통카드 두고 나온 처자 [14] 댓글러버 24/11/25 13:59 11433 104
    477707
    직장후배가 주변에 이사 옴 [24] 펌글 감동브레이커 24/11/25 13:55 10401 100
    477706
    친구 병문안 온 초딩들 [23] 변비엔당근 24/11/25 13:49 8701 98
    477705
    파브리는 이해 못하는 한국식 피자의 세계.jpg [20] 펌글 감동브레이커 24/11/25 12:32 9125 100
    477704
    걸스데이 무대 중 시선강탈.mp4 [18] 펌글 4일 우가가 24/11/25 10:39 15111 89
    477703
    가슴이 뭉글뭉글해지는 법정 [18] 결마로 24/11/25 09:29 10266 130
    477702
    청량리 100원 오락실 매출 근황 [34] 펌글 감동브레이커 24/11/25 08:45 9994 123
    477701
    고딩엄빠에서 희귀 케이스인 출연자 [38] 펌글 감동브레이커 24/11/25 03:34 9326 122
    477700
    ‘이준석 성상납 의혹 주장’ 김성진 대표 의전수행원 숨진채 발견 [8] 스카이블루2 24/11/25 00:31 6440 104
    477699
    돌아온 고려불상 다시 일본으로 반환 추진 ㅋㅋㅋㅋ [33] 펌글 침팬지대장 24/11/24 22:42 8376 129
    477698
    모르는 개가 들어왔다.... [26] 96%변태중 24/11/24 22:37 10897 94
    [1] [2] [3] [4] [5] [6] [7] [8] [9] [10] [다음10개▶]
    단축키 운영진에게 바란다(삭제요청/제안) 운영게 게시판신청 자료창고 보류 개인정보취급방침 청소년보호정책 모바일홈