테스트 사이트 - 개발 중인 베타 버전입니다

아이디/패스워드 찾기 질문있습니다. 채택완료

변절자 7년 전 조회 1,783

가입시 입력한 메일주소를 입력하여 그 메일주소로 아이디와 새로적용될 임시패스워드는 수신받는 형식이지않습니까?

메일수신을 받을건지 아닐건지를 체크하는 기능을 추가하여,

메일 수신받지 않을경우 찾기팝업창에서 즉시 임시패스워드를 노출하고 적용을 누르면 수정되게끔 기능을 바꾸려는데 보안상 위협이 클까요?

댓글을 작성하려면 로그인이 필요합니다.

답변 3개

채택된 답변
+20 포인트
플래토
7년 전

그누보드에서는 메일수신여부값을 입력받는 항목이 이미 존재합니다.

 

그리고, 비밀번호를 노출하는것은 위험한것은 당연하고

그상태로 운영하시면 사용자들에 의해서 신고될겁니다.

 

로그인 후 평가할 수 있습니다

답변에 대한 댓글 1개

변절자
7년 전
메일수신여부는 관리자페이지 어디에 있는거죠?

댓글을 작성하려면 로그인이 필요합니다.

7년 전

보안상 문제도 있고 안하는게 나으실거 같습니다.

로그인 후 평가할 수 있습니다

댓글을 작성하려면 로그인이 필요합니다.

플래토
7년 전

https://sir.kr/manual/g5/15

여기를 참고하세요

로그인 후 평가할 수 있습니다

댓글을 작성하려면 로그인이 필요합니다.

답변을 작성하려면 로그인이 필요합니다.

로그인