회원 가입시 비밀번호에 특수 문자가 반듯이 들어가도록 유도하고자 합니다.
자바스크립트단에서 정규식으로 영문+숫자+특수문자 검사를 수행하는데,
103키(?) 키보드에서 보이는 특수 문자는 다 넣어도 될까요?
103키(?) 키보드에서 보이는 특수 문자 문자 : `~!@#$%^&*()-_=+\|[]{};':",./<>?
보안에 어떤 문제가 있을까 혹시나 해서 조언을 얻고자 합니다.
cross site scripting 같은거 한번 구글링해보세요. 다른건 잘 모르겠는데... /는 무지 위험해 보이는데요;;;ㅇ;;; <> -> 요것도 위험해 보이고요;;;ㅇ;;;
아무런 문제될 것 없습니다. 문자는 문자일 뿐입니다. SQL injection 만 조심하시면 됩니다.
문자는 문자일 뿐입니다.
SQL injection 은 일어날 일 없습니다.
비밀번호는 해쉬 저장후 비교할뿐입니다.
워낙에 똑똑한 사람들이 크래킹을 하는지라 돌다리도 두들기며 건널 수 밖에 없네요.
텍스트 포맷에 대한 자세한 정보
<code>
<blockcode>
<apache>
<applescript>
<autoconf>
<awk>
<bash>
<c>
<cpp>
<css>
<diff>
<drupal5>
<drupal6>
<gdb>
<html>
<html5>
<java>
<javascript>
<ldif>
<lua>
<make>
<mysql>
<perl>
<perl6>
<php>
<pgsql>
<proftpd>
<python>
<reg>
<spec>
<ruby>
<foo>
[foo]
흠... 전문 분야는 아닌지라...
cross site scripting 같은거 한번 구글링해보세요.
다른건 잘 모르겠는데...
/는 무지 위험해 보이는데요;;;ㅇ;;;
<> -> 요것도 위험해 보이고요;;;ㅇ;;;
아무런 문제될 것 없습니다. 문자는 문자일
아무런 문제될 것 없습니다. 문자는 문자일 뿐입니다.
SQL injection 만 조심하시면 됩니다.
+1
문자는 문자일 뿐입니다.
SQL injection 은 일어날 일 없습니다. 비밀번호 해쉬 저장후 비교할뿐입니다.
SQL injection 은 일어날 일 없습니다.
비밀번호는 해쉬 저장후 비교할뿐입니다.
워낙에 똑똑한 사람들이 크래킹을 하는지라 돌다리도 두들기며 건널 수 밖에 없네요.
댓글 달기