오늘 다음에 비밀번호변경하러 들어갔...........

사용자 삽입 이미지

는데 번호가 옛 번호라서 번호수정을 클릭하였습니다.

사용자 삽입 이미지
주민등록번호 부분을 보면 별동그라미별동그라미별별동그라미로 되어있습니다. 설마하는 마음에.......
설마
설마
설마
설마
설마
설마
설마
설마
소스를 보니 주민등록번호가 나와버립니다.. 뒷자리까지.
앞자리 검색하니 옆에 잘 붙어있더라구요.

사용자 삽입 이미지


주민번호를 저렇게 출력해주는 건 암호화가 안돼있다는 거 아닌가요???????????????????????????????????
이렇게 짜 놓으면 옛날옛적 윈디소프트가 당한 게 생각나는데


어쩔 거에요. 빨리 고쳐주시면................ 고마운데

이 글을 볼지도 모르겠고.

이렇게 되기 전에 어서~~~~~~



제 주민번호 앞자리는 930320입니다. 제 생일이 3월 20일이라는 소리죠.
뭐 그냥 그렇다구요.ㅎㅎ



이 글이 유익하다면 (굽신굽신) ->

Trackback Address >> http://zfanta.com/trackback/404 관련글 쓰기

  1. Favicon of http://hai.iamghost.kr BlogIcon Ghost 2008/08/29 18:56  address  modify / delete  reply

    예전에 이미 등록했던 정보를 수정하는건데 저렇게 나온다는건가요?
    그러면 서버에 암호화 없이 저장된단 소리네요..

  2. Favicon of http://matioworld.com BlogIcon 마티오 2008/08/29 22:49  address  modify / delete  reply

    어.. 이거 다음에 메일로 보내거나 해야 하지 않을까요 ;ㅁ;..

  3. Favicon of http://www.browise.com BlogIcon 안기범 2008/08/31 01:38  address  modify / delete  reply

    안녕하세요^^ 브로와이즈(중고자동차/중고물품 통합검색) 개발자
    안기범이라고 합니다. 중고자동차/중고물품 통합검색 싸이트는
    아마 국내 처음이 아닌가 싶네요^^ 혼신의 힘을 다해 개발한 싸이트
    인만큼 한번 평가를 받아보구 싶어서 이렇게 글 남깁니다.
    저희 사이트 www.browise.com에 방문해 주시면 고맙겠습니다.
    그리고 솔직한 블로그 리뷰하나 써주시면 더욱 고맙겠습니다.

    •  address  modify / delete 2008/09/01 17:30 Favicon of http://zfanta.com BlogIcon  환타

      대단하십니다 ㅇㅅㅇ 저는 PHP잠깐 만져본 기억밖에 없어서....
      제가 중고물품을 잘 사용하는 편이 아니라서 자세한 리뷰는 하지 못할 것 같네요. ㅜㅜ
      학생인지라 자동차랑도 별 관계가 앖구요...
      조만간 열심히 써드리겠습니다^^
      기대는.....

  4. 2008/09/01 21:51  address  modify / delete  reply

    비밀댓글입니다

  5. Favicon of http://blog.daum.net/miriya BlogIcon miriya 2008/09/02 09:11  address  modify / delete  reply

    아주 억장이 무너지네요..

  6. Favicon of http://draco.pe.kr BlogIcon Draco 2008/09/02 09:30  address  modify / delete  reply

    나중엔...고친다고 하고선 저부분에 HTML코드에서만 가리는거 아닌지 모르겠군요.

    93년생이시라...
    젊으시다~~~부럽...

  7. Tony 2008/09/02 09:44  address  modify / delete  reply

    정부의 인터넷 실명제에 의하면 주민번호를 그대로(인크립트/디크립트 가능하도록) 저장하고 있어야하는거 아닐까요? 뭐 물론 db에는 암호화된상태로 저장해야하긴 하겠지만... ㅎㅎ

  8. 지니 2008/09/02 10:29  address  modify / delete  reply

    핸드폰 인증 받으려고, 주민번호 넣은거 아닌가요?
    그렇다면 저렇게 나오는게 정상인 것 같은데요.
    작성 후에, 네트워크를 타고 db insert 할 때는 당연히 SSL 및 암호화 처리가 되겠쬬...

  9. BlogIcon mrkiss 2008/09/02 13:23  address  modify / delete  reply

    to Tony, 인터넷실명제 개인확인때는 신용정보회사에 번호랑 이름넘겨주고 결과만 받아도 충분합니다.
    다음 자체적으로 확인을 위해서 저장한다고 해도 암호화해서 저장해 놓으면 확인은 가능합니다. 같은 다이제스트함수(암호화)를 돌리면 같은 숫자라면 같은 결과가나오니까요.
    남의 블로그 멋대로 막아놓고 아무말도 없는거나 이런거나.. 다음이나 네이버나 맘에 안들긴 마찬가지로군요에잇 찝찝해

  10. Favicon of http://dlbo.tistory.com BlogIcon Lonewolf dlbo 2008/09/02 19:18  address  modify / delete  reply

    으흠... 저거 db에 쏘기도 전에 스니핑하면 그대로 받아버리겠군요. 그거땜에 아예 active X상에서 미리 암호화해서 쏘고 받도록 쓰는 은행계가 그나마 안전한거 같습니다. 물론 active X에 의존하는건 절대 좋진 않지만 말입니다;

  11. Favicon of http://facebulgaria.com BlogIcon 조용형 2012/01/10 22:04  address  modify / delete  reply

    원숭이도 나무에서 떨어진다.

  12. Favicon of http://yanperchuk.com BlogIcon 인형 2012/01/13 13:17  address  modify / delete  reply

    과부 사정 홀아비가 안다