후원회원게시판
동물자유연대가 꿈꾸는 '동물에게 더 나은 세상'
후원회원님들과 함께 만들어 갑니다.
- 이기순
- |
- 2003.09.19
오후에 계속 외근이었어서, 방금 게시판을 확인하고 \'장소팔\'님의 글을 봤습니다.
의외네요. ^^*
정말 의외기는 하지만 제가 판단하기엔 보안상의 문제는 아닙니다.
걱정하시지 않아도 될 듯합니다.
소스가 보이지 않게 막자는 의견이 있는데,
제 생각엔 그럴 필요 없을 것 같습니다.
소스를 막으면 게시판 파라미터 정보와 기능별 페이지 명칭이 알려지는 걸 1차 방어할 수는 있지만,
소스를 보지 못한다고 해서 \'장소팔\'님과 같은 경우를 막을 수 있는 것도 아니구요. ^^
그리고 브라우저의 \'소스 보기\' 기능을 통해서 볼 수 있는건
그저 자바 스크립트와 html 뿐입니다.
실제 기능을 담당하는 프로그래밍 소스는 그런 식으로는 보이지 않습니다.
이 정도가 이번 해프닝에 대한 제 의견입니다. ^^
게시판을 확인하고,
\'장소팔\'님이 누구신지, 로그인 정보가 있는지 보기 위해 DB를 확인했습니다.
로그인 정보가 있어야 하는 게시판임에도 불구하고,
상용보드의 특성탓인지 제로보드의 table이 writer의 로그인 정보는 저장하지 않게 설계되어 있군요.
table과 소스 보완하겠습니다.
이제 \'장소팔\'님이 누구신지 알기 위해서는 서버의 로그 정보를 살펴봐야 하는데,
저희가 서버를 직접 관리하는게 아니기 때문에 웹호스팅업체에 요청하겠습니다.
그러나 이런 경우 로그 정보가 남아 있기는 어려운게 사실입니다.
제로보드측에도 비슷한 경우가 있었는지, 혹시 소스 자체의 버그인지 문의하겠습니다.
저는 사실... 로그인 로그아웃이 안된다는 글 내용에 더 신경이 쓰입니다.
\'장소팔\'님처럼 희귀한 경우가 아니라도
특정 시스템, 혹은 특정 브라우저에서 로그인이 안된다는 말씀을 회원들로부터 여러 번 들었거든요.
김남형님도 사무실 본인 컴퓨터에서만 제로보드 로그인이 안되신답니다.
혹시 같은 증상으로 고생하시는 분이 있으면 언제든지 제게 알려주십시오.
이외에도 사용하시는 데 불편한 점이나, 기능상의 문제가 있으면 언제든지 말씀해 주십시오.
회원님들의 관심과 적극적인 의견 제시, 부탁드립니다. ^^
* 마지막으로 로그인이 필요없는 다른 게시판에서 게시글이 옮겨졌을 가능성이 있는데...
권한이 있는 분들께 확인해보니 그런 이상한 일을 한 적이 없다시는군요. ^^
- 1
- |
- 138
- |
- 0
오옥희 2003.09.19
티티보드에서도 이런 현상을 경험한 적이 있습니다. 장소팔올림