답변 3개
플라이
Expert
5년 전
문제는 없어보이긴 합니다만 해당값을 post로 처리해서 받아 적용하는 부분이라면 기존 요청페이지가 어디를 통해 요청하는지 체크하는 기능까지 구현하면 문제는 없지만 지금 이메일로 변경하는 부분에 대해서는 큰 문제될부분은 아니라 보입니다.
로그인 후 평가할 수 있습니다
댓글을 작성하려면 로그인이 필요합니다.
5년 전
어떤 보안을 말씀하시는건지?
로긴할때 ID 대신 이메일 정보로 로그인되기 때문에 큰 문제는 없습니다.
단, 테마나 스킨을 수정하는 것이 아니다보니 보안 패치를 할 경우 해당 파일을 제외하고 패치를 해야하는 번거러움은 있습니다. (해당 수정부분을 제외하고 보안 패치부분만 수작업해야합니다)
로그인 후 평가할 수 있습니다
댓글을 작성하려면 로그인이 필요합니다.
답변을 작성하려면 로그인이 필요합니다.
로그인