모바일 오유 바로가기
http://m.todayhumor.co.kr
분류 게시판
베스트
  • 베스트오브베스트
  • 베스트
  • 오늘의베스트
  • 유머
  • 유머자료
  • 유머글
  • 이야기
  • 자유
  • 고민
  • 연애
  • 결혼생활
  • 좋은글
  • 자랑
  • 공포
  • 멘붕
  • 사이다
  • 군대
  • 밀리터리
  • 미스터리
  • 술한잔
  • 오늘있잖아요
  • 투표인증
  • 새해
  • 이슈
  • 시사
  • 시사아카이브
  • 사회면
  • 사건사고
  • 생활
  • 패션
  • 패션착샷
  • 아동패션착샷
  • 뷰티
  • 인테리어
  • DIY
  • 요리
  • 커피&차
  • 육아
  • 법률
  • 동물
  • 지식
  • 취업정보
  • 식물
  • 다이어트
  • 의료
  • 영어
  • 맛집
  • 추천사이트
  • 해외직구
  • 취미
  • 사진
  • 사진강좌
  • 카메라
  • 만화
  • 애니메이션
  • 포니
  • 자전거
  • 자동차
  • 여행
  • 바이크
  • 민물낚시
  • 바다낚시
  • 장난감
  • 그림판
  • 학술
  • 경제
  • 역사
  • 예술
  • 과학
  • 철학
  • 심리학
  • 방송연예
  • 연예
  • 음악
  • 음악찾기
  • 악기
  • 음향기기
  • 영화
  • 다큐멘터리
  • 국내드라마
  • 해외드라마
  • 예능
  • 팟케스트
  • 방송프로그램
  • 무한도전
  • 더지니어스
  • 개그콘서트
  • 런닝맨
  • 나가수
  • 디지털
  • 컴퓨터
  • 프로그래머
  • IT
  • 안티바이러스
  • 애플
  • 안드로이드
  • 스마트폰
  • 윈도우폰
  • 심비안
  • 스포츠
  • 스포츠
  • 축구
  • 야구
  • 농구
  • 바둑
  • 야구팀
  • 삼성
  • 두산
  • NC
  • 넥센
  • 한화
  • SK
  • 기아
  • 롯데
  • LG
  • KT
  • 메이저리그
  • 일본프로야구리그
  • 게임1
  • 플래시게임
  • 게임토론방
  • 엑스박스
  • 플레이스테이션
  • 닌텐도
  • 모바일게임
  • 게임2
  • 던전앤파이터
  • 마비노기
  • 마비노기영웅전
  • 하스스톤
  • 히어로즈오브더스톰
  • gta5
  • 디아블로
  • 디아블로2
  • 피파온라인2
  • 피파온라인3
  • 워크래프트
  • 월드오브워크래프트
  • 밀리언아서
  • 월드오브탱크
  • 블레이드앤소울
  • 검은사막
  • 스타크래프트
  • 스타크래프트2
  • 베틀필드3
  • 마인크래프트
  • 데이즈
  • 문명
  • 서든어택
  • 테라
  • 아이온
  • 심시티5
  • 프리스타일풋볼
  • 스페셜포스
  • 사이퍼즈
  • 도타2
  • 메이플스토리1
  • 메이플스토리2
  • 오버워치
  • 오버워치그룹모집
  • 포켓몬고
  • 파이널판타지14
  • 배틀그라운드
  • 기타
  • 종교
  • 단어장
  • 자료창고
  • 운영
  • 공지사항
  • 오유운영
  • 게시판신청
  • 보류
  • 임시게시판
  • 메르스
  • 세월호
  • 원전사고
  • 2016리오올림픽
  • 2018평창올림픽
  • 코로나19
  • 2020도쿄올림픽
  • 게시판찾기
  • 게시물ID : bestofbest_97981
    작성자 : 유성ㅁㅐ직
    추천 : 419
    조회수 : 14332
    IP : 14.32.***.11
    댓글 : 37개
    베오베 등록시간 : 2013/02/01 02:12:25
    원글작성시간 : 2013/02/01 01:26:44
    http://todayhumor.com/?bestofbest_97981 모바일
    오유 보안에 관한 제안입니다..


    오유가 이대로 무너지는 건 참고 볼 수가 없습니다.

    서버에 걸리는 부하 같은 문제는 몰라도, 적어도 보안 문제 만큼은 충분히 개선할 수 있다고 생각합니다.

    해킹 됐다고 멘붕할게 아니라, 이번에는 제대로 방어를 해야합니다.


    사실 오유 보안 너무 취약합니다.

    XSS 공격이나 SQL Injection도 너무 쉽고, 태그 사용도 지나치게 허용적입니다.

    게다가, DB에 회원 정보를 암호화하지 않았다는 점은 좀 충격이었습니다.

    (SHA1이 더 낫습니다만) 허접하게나마 MD5 해싱하는 건, 정말 어렵지 않습니다.

    PHP에서는 그저 회원가입 루틴에 md5 함수 한 번만 씌워주면 됩니다.


    물론, 근본적으로는 이런 취약점들을 악용하려는 시도가 문제입니다만, 수차례 겪었듯,

    "그건 우리 잘못이 아니라, 걔네 잘못ㅇㅇ"의 태도로는 계속 당하기만 합니다.


    자동으로 XSS에 대해 CSRF 토큰을 발급하고, SQL Injection에 대응해 쿼리를 Escaping 해 주는 안전하면서도

    개발자가 편리하게 사용할 수 있는 CMS나 웹 프레임워크, 많습니다.

    예를 들어 국내의 경우 PHP 기반에서 가장 흔히 쓰이는 XE는 안정성이나 보안 측면에서 꾸준히 발전하고 있습니다.


    구지 XE를 안써도 좋습니다.

    다른 어떤 방식으로든, 얼마든지 보안성을 단기간에 높일 수 있는 방법은 있습니다.

    물론, 바보님께서 디자인을 새로운 플랫폼에서 사용 가능하도로 포팅하시고 DB를 이전해 주셔야합니다만,

    오유의 미래를 위해서는 충분히 가치있는 일이라고 봅니다.


    개인적으로 바람은, 오유 사이트의 제작을 오픈 소스로 진행해 오유인이 직접 만드는 방향입니다만,

    분명 모든 방법에 장단이 있는 만큼, 영자님과 오유인 여러분 모두의 합의를 거쳐서 결정할 수 있으면 좋겠습니다.


    어쨌든, 오유의 보안성과 안정성을 높이지 않으면 안됩니다.

    오유, 정말 취약합니다.


    세 줄 요약)

    1. 오유 너무 취약함.

    2. 요즘은 쉽게 보안성 높은 사이트를 만드는 방법이 많음.

    3. 바보님 어떻게든 해 주세요.


    ._,)


    이 게시물을 추천한 분들의 목록입니다.
    [1] 2013/02/01 01:27:16  211.246.***.252  메롱메롱이  196271
    [2] 2013/02/01 01:28:10  1.237.***.147    
    [3] 2013/02/01 01:29:09  112.186.***.165  베오베거주녀  106690
    [4] 2013/02/01 01:30:07  115.140.***.98  자동차학과  253037
    [5] 2013/02/01 01:32:44  116.33.***.127  애기곰  110796
    [6] 2013/02/01 01:38:46  222.238.***.79  Zic  365209
    [7] 2013/02/01 01:45:42  211.207.***.197    
    [8] 2013/02/01 01:47:14  183.109.***.218  김목사  177745
    [9] 2013/02/01 01:48:30  182.214.***.2  드링킹곰  36920
    [10] 2013/02/01 01:49:04  59.187.***.18  쬬꼬미  62864
    푸르딩딩:추천수 3이상 댓글은 배경색이 바뀝니다.
    (단,비공감수가 추천수의 1/3 초과시 해당없음)

    죄송합니다. 댓글 작성은 회원만 가능합니다.

    번호 제 목 이름 날짜 조회 추천
    475613
    아 이재명 시원시원하다 ㅋㅋㅋㅋ [2] Whoisit 24/06/17 17:29 2588 55
    475612
    호불호갈리는 검소한여자친구 [22] 펌글 감동브레이커 24/06/17 17:24 4075 56
    475611
    여당이 정말 웃기는거. [6] 예날 24/06/17 15:48 4246 70
    475610
    사람이 아니라 개가 되고 싶은 기레기 [15] 근드운 24/06/17 15:28 2594 71
    475609
    "女환자 성기 544장 촬영, 강간까지"…'의주빈'이라 불린 의사 [18] 4일 adss 24/06/17 13:30 5060 89
    475608
    2찍들이 또 큰일 하나 해내셨네... [12] 근드운 24/06/17 11:34 4179 106
    475607
    이슈 정리 또는 반박글을 올린 뒤의 허망함 [30] 3일 REDRRR빨간달걀 24/06/17 10:27 2814 90
    475606
    국지전이던 전면전이던 윤석열 정부에겐 게임체인저... [22] 근드운 24/06/17 09:33 4056 92
    475605
    아빠찬스 ? [12] 디독 24/06/17 07:41 4163 114
    475604
    내 인생 최대의 고통 몇가지 [38] 4일 Re식당노동자 24/06/17 07:05 6599 96
    475603
    섹스 못하는 아줌마의 하소연 [36] 마데온 24/06/16 22:45 11762 95
    475602
    당근하는 엄마한테 채팅으로 진상짓해봤더니 [7] 마데온 24/06/16 22:36 8491 78
    475601
    역시 해학과 반골의 민족 [14] 애공이 24/06/16 18:50 6513 137
    475600
    펌) 24살에 응애 낳은 후기! [27] 펌글 우가가 24/06/16 17:47 10249 97
    475599
    은근 남자들이 좋아했던 드라마 고백씬 [17] 펌글 감동브레이커 24/06/16 17:17 9148 91
    475598
    사법 살인이 일어났었던 4월 9일.... [10] 근드운 24/06/16 11:24 6431 132
    475597
    외국인 주거침인자, 스토커가 준 디올백이 [13] 구찌입니다 24/06/16 10:36 7071 109
    475596
    태권도장에 간 늦둥이 동생.jpg [15] 펌글 부르마 24/06/16 07:56 11109 129
    475595
    퇴사율 200% 공장 식단 [38] 마데온 24/06/16 07:51 10679 102
    475594
    여자들 출산시 무통주사 맞지마라 다 니 업보다 - 첸공 [33] 쌍파리 24/06/16 02:18 6778 126
    475593
    펜타닐 마약을 학교에서 까지 쓰는 10대들 [34] 8일 마데온 24/06/16 01:12 12880 118
    475592
    한국 그림계의 거장이 될 것 같은 남학생 [11] 어퓨굿맨1 24/06/16 01:00 9991 132
    475591
    안자고 놀다가 들킨 댕댕이 [12] 4일 마데온 24/06/15 22:19 10337 101
    475590
    군인은… [10] 창작글 글로배웠어요 24/06/15 18:13 7277 132
    475589
    이화영 판결한 판사가.. [14] S2하늘사랑S2 24/06/15 17:22 8369 139
    475588
    여성혐오 + 개혐오 동시에 가능한 사람 [26] 철철대마왕 24/06/15 17:08 9775 121
    475587
    전자렌지 못 고친 기사님이 엄마한테 [31] 변비엔당근 24/06/15 07:22 12218 153
    475586
    태극기와 개독의 차이점 [23] 쌍파리 24/06/15 01:50 9361 130
    475585
    은퇴한 업계 프로에게 딱 걸린 범죄자 [19] 마데온 24/06/14 22:59 10989 157
    475584
    판새 ㅅㄲ들이 참 큰일을 해냈어요...그놈의 관습헌법 [19] 근드운 24/06/14 20:54 8831 123
    [1] [2] [3] [4] [5] [6] [7] [8] [9] [10] [다음10개▶]
    단축키 운영진에게 바란다(삭제요청/제안) 운영게 게시판신청 자료창고 보류 개인정보취급방침 청소년보호정책 모바일홈