답변 2개
채택된 답변
+20 포인트
5년 전
가능합니다만 하면 안되는 이유와 방법을 알려드립니다.
/bbs/password_lost2.php 페이지 39~40라인에 보시면 임시 비번을 임시비번 필드에 업데이트 합니다.
이부분을 아래로 변경하시면
</p>
<p>$mb_pw='$mb_nonce $mb_lost_certify';
sql_query(" update {$g5['member_table']} set mb_password = '$mb_pw' where mb_id = '{$mb['mb_id']}' ");
비밀번호를 임시비번으로 입력하고 메일을 발송합니다.
그러나 이렇게 하시면 누구든 이메일주소만 알면 비번찾기로 변경해버릴수 있습니다.
물론 메일을 받을수는 없으니 로그인은 못하지만 꼬장은 확실하지요..
메일에 오는 확인버튼은 본인인증 수단입니다.
이렇게 하시려면 휴대폰 본인인증 => 비번변경 이렇게 하시던지 비번변경전에 본인인중
절차가 정확해야 합니다.
로그인 후 평가할 수 있습니다
답변에 대한 댓글 1개
q
qoqofh
5년 전
아 보안수단으로 그렇겠네요... 전혀생각도 못한..... 너무감사합니다 스피드님^^
댓글을 작성하려면 로그인이 필요합니다.
답변을 작성하려면 로그인이 필요합니다.
로그인