kone
건의하기

건의하기

계정 보안사항 건의

05/14/2026, 15:38:40
기능
1916 views · 1 likes

설정->계정 페이지 접속시 현재 비밀번호를 확인하지 않고 새로운 비밀번호로 바로 변경 가능한데 이 부분 보완이 필요해보입니다. 계정 페이지 접근시 비밀번호를 한번 더 확인하는 방식으로요

XSS, CSRF공격등은 어떻게 걸러낸다고 쳐도 세션이 유지되고 있는 기기(브라우저)에 3자 접근시 계정탈취 위험이 있습니다. 

1
6 comments
Sign in to comment
05/14
비밀번호가 바로 변경되는 건 이상하긴 하네
지금 비밀번호 찾기 이메일도 안 오는데 그러면 비번 모르면 그대로 계정 날려야하는 거임?
05/15
반대로 말하자면 3자에게 계정이 탈취된 경우 원주인은 계정을 찾을 방법이 없다는뜻이 되기도하죠.. 비밀번호를 기억하는건 개인의 몫인데 해킹사고는 개인의 의사가 반영되지 않는 부분이 있구요
Sign in to comment