kone
sub_icon

건의하기

계정 보안사항 건의

2026-05-14 15:38:40
기능
조회 1883 · 좋아요 1

설정->계정 페이지 접속시 현재 비밀번호를 확인하지 않고 새로운 비밀번호로 바로 변경 가능한데 이 부분 보완이 필요해보입니다. 계정 페이지 접근시 비밀번호를 한번 더 확인하는 방식으로요

XSS, CSRF공격등은 어떻게 걸러낸다고 쳐도 세션이 유지되고 있는 기기(브라우저)에 3자 접근시 계정탈취 위험이 있습니다. 

1
댓글 6개
댓글 쓰기
05.14
비밀번호가 바로 변경되는 건 이상하긴 하네
지금 비밀번호 찾기 이메일도 안 오는데 그러면 비번 모르면 그대로 계정 날려야하는 거임?
05.15
반대로 말하자면 3자에게 계정이 탈취된 경우 원주인은 계정을 찾을 방법이 없다는뜻이 되기도하죠.. 비밀번호를 기억하는건 개인의 몫인데 해킹사고는 개인의 의사가 반영되지 않는 부분이 있구요
0 / 500