CLIEN

본문 바로가기 메뉴 바로가기 보기설정 테마설정
톺아보기 공감글
커뮤니티 커뮤니티전체 C 모두의광장 F 모두의공원 I 사진게시판 Q 아무거나질문 D 정보와자료 N 새로운소식 T 유용한사이트 P 자료실 E 강좌/사용기 L 팁과강좌 U 사용기 · 체험단사용기 W 사고팔고 J 알뜰구매 S 회원중고장터 B 직접홍보 · 보험상담실 H 클리앙홈
소모임 소모임전체 ·굴러간당 ·주식한당 ·아이포니앙 ·방탄소년당 ·MaClien ·일본산당 ·자전거당 ·개발한당 ·안드로메당 ·이륜차당 ·바다건너당 ·AI당 ·소시당 ·냐옹이당 ·소셜게임한당 ·걸그룹당 ·클다방 ·골프당 ·오른당 ·와인마신당 ·나스당 ·PC튜닝한당 ·스팀한당 ·패스오브엑자일당 ·어학당 ·노젓는당 ·키보드당 ·퐁당퐁당 ·가상화폐당 ·위스키당 ·육아당 ·날아간당 ·IoT당 ·리눅서당 ·방송한당 ·축구당 ·찰칵찍당 ·달린당 ·3D메이킹 ·X세대당 ·ADHD당 ·AI그림당 ·사과시계당 ·배드민턴당 ·야구당 ·농구당 ·블랙베리당 ·곰돌이당 ·비어있당 ·FM당구당 ·블록체인당 ·보드게임당 ·활자중독당 ·볼링친당 ·캠핑간당 ·문명하셨당 ·클래시앙 ·콘솔한당 ·요리한당 ·쿠키런당 ·대구당 ·DANGER당 ·뚝딱뚝당 ·디아블로당 ·개판이당 ·동숲한당 ·날아올랑 ·전기자전거당 ·e북본당 ·갖고다닌당 ·이브한당 ·패셔니앙 ·물고기당 ·도시어부당 ·FM한당 ·맛있겠당 ·포뮬러당 ·젬워한당 ·안경쓴당 ·차턴당 ·총쏜당 ·땀흘린당 ·하스스톤한당 ·히어로즈한당 ·인스타한당 ·KARA당 ·꼬들한당 ·덕질한당 ·가죽당 ·레고당 ·LOLien ·Mabinogien ·임시소모임 ·미드당 ·밀리터리당 ·땅판당 ·헌팅한당 ·영화본당 ·MTG한당 ·소리당 ·노키앙 ·적는당 ·그림그린당 ·소풍간당 ·심는당 ·라즈베리파이당 ·품앱이당 ·리듬탄당 ·Sea마당 ·SimSim하당 ·심야식당 ·윈태블릿당 ·미끄러진당 ·나혼자산당 ·스타한당 ·파도탄당 ·테니스친당 ·테스트당 ·빨콩이당 ·공대시계당 ·여행을떠난당 ·터치패드당 ·트윗당 ·창업한당 ·VR당 ·시계찬당 ·WebOs당 ·WOW당 ·윈폰이당
임시소모임
고객지원
  • 게시물 삭제 요청
  • 불법촬영물등 신고
  • 쪽지 신고
  • 닉네임 신고
  • 제보 및 기타 제안
© CLIEN.NET
공지[점검] 잠시후 서비스 점검을 위해 약 30분간 접속이 차단됩니다. (금일 18:15 ~ 18:45)

아무거나질문

인터넷 개발자님, 비밀번호에 허용되는 특수문자는 어떻게 정해지나요 13

2020-09-16 10:47:17 수정일 : 2020-09-16 10:54:08 116.♡.53.105
hof_

잘못된 형식의 이미지 링크입니다.



첨부이미지의 윗부분은  국내 어느 사이트이고, 아래는 해외 어느 사이트의 비밀번호 변경창입니다.



위 사이트에서는 사용할 수 없는 특수기호가 상당히 많네요. 

아래 사이트는 사용가능한 특수문자를 써놨는데 *&"| 등은 안된다고 나와있고요. |와 *은 또 위 사이트에서는 되네요.


개발 언어나 DB에 따라 다른건지... 사이트마다 사용할수 있거나 사용할수 없는 특수문자의 규칙은 보통 뭐에 영향을 받아 정해지는건가요?

 


PS// 클리앙과 다음의 비번변경에 가보니 특수문자에 대한 제한은 따로 없더군요. 

hof_ 님의 게시글 댓글
SIGNATURE
전기차 충전 할인,이벤트 정보를 텔레그램으로 알려드리고 있어요. https://t.me/chargingrate
서명 더 보기 서명 가리기
  • 주소복사
  • Facebook
  • X(Twitter)
댓글 • [13]
포기ㄴㄴ해
IP 1.♡.194.210
09-16 2020-09-16 10:48:56
·
보통 문자 혹은 문자열간 구분자로 사용한 특수문자는 못쓰게 막더라구요 ㅎ.......
아 저것도 좀 표준으로 통일시킬 수 없을까요
통일 비번 쓰는데 어디서는 @가 안되고 어디서는 #가 안되고......
비번에 특문은 필수면서 -_-;
hof_
IP 116.♡.53.105
09-16 2020-09-16 10:51:47
·
@포기ㄴㄴ해님 전 bitwarden으로 생성해서 쓰는데요, 사이트에서 허용하지 않은 문자가 있는지 한번 검토해서 만약 있으면 다른 특수문자로 대체해넣기 번거롭네요.
시카고핫도그
IP 163.♡.206.193
09-16 2020-09-16 10:53:49
·
@포기ㄴㄴ해님
절대적인 표준은 아니지만 미국 표준기술연구소와 한국 인터넷 진흥원에서는 이미 특수문자 의무를 권장사항에서 뺐습니다
보안에 별로 효과가 없다네요
그러니까 어떤 특수문자를 쓰느냐는 이미 의미 없는 문제가 된거죠..
포기ㄴㄴ해
IP 1.♡.194.210
09-16 2020-09-16 10:53:56
·
@hof_님 다시 보니까 아질게 였군요. 아질게니까 좀 더 보충설명 드리자면 SQL Injection 이라는 공격이 있는데 거기에 사용되는 특문들은 싹다 빼버린 경우도 많을테고... DB관련해서 특문 빠지는 경우도 많을꺼에요
hof_
IP 116.♡.53.105
09-16 2020-09-16 11:25:12
·
@포기ㄴㄴ해님 제가 궁금한건, 그 기준입니다. ^^; 예를 들자면 "개발 플랫폼이 뭐와 뭐와 뭐를 사용했기 때문에 저희는 비번에 *와 &를 절대 넣을 수 없습니다. 태생적 한계입니다" 라는 것인지. 아니면 "아, 그거 할려면 저랑 막내랑 3일 정도 작업해야 하는데... 다음주에 일정 빼놔주세요. 해놓을게요" 같은 것인지 말이죠.
포기ㄴㄴ해
IP 1.♡.194.210
09-16 2020-09-16 11:27:07
·
@hof_님 뭐 특정 임베디드 플랫폼이면 모를까 범용 플랫폼에서 특정 특수문자를 절대로 사용하지 못하는 경우는 없다 생각합니다.
trampoline
IP 143.♡.57.231
09-16 2020-09-16 10:55:37 / 수정일: 2020-09-16 10:56:33
·
SQL 인젝션 등 여러 보안 이슈로 저런 특수 문자 제한을 걸어 둔 것이라고 쉴드를 해 주고 싶습니다...만... 다 변명입니다. 심지어 패스워드는 원문 그대로 DB에 저장되지도 않기 때문에 문제가 될 수 없습니다.
trampoline
IP 143.♡.57.231
09-16 2020-09-16 10:58:29 / 수정일: 2020-09-16 11:30:47
·
솔직히 SQL 인젝션 때문에 특수문자에 저런 제한을 걸어뒀다는건, 해당 사이트가 보안이 취약하다고 자랑하는 것과 같다고 생각합니다. 쿼리 내에서 특수 문자는 이스케이프 되어야 하는게 기본이거든요.
hof_
IP 116.♡.53.105
09-16 2020-09-16 11:29:52
·
@trampoline님 가까운 클리앙만 해도 비번 제약없고.. 뭐 메일 사이트에서 메일 제목이나 본문에 온갖 특수문자 넣어서 전송해도 잘 가고.... 말씀하신대로 저장도 평문 저장도 아닌데 어찌된 영문으로 저런 제약들이 생겨났나 의문입니다.
touko
IP 64.♡.160.167
09-16 2020-09-16 11:25:29
·
사실 평문으로 쿼리를 만들어 쓰는 데서나 저게 보안 문제가 되는건데.. 바꿔말하면 개발자 수준이 개판이란 뜻입니다.
hof_
IP 116.♡.53.105
09-16 2020-09-16 20:57:28
·
@touko님 하긴... 그러고보니 IT (특히 웹) 기반한 서비스 회사들에서는 저런 메세지를 잘 못본거 같네요.
Xorn
IP 211.♡.71.192
09-16 2020-09-16 11:34:35
·
전에 아는 개발자분에게 물어본 적이 있는데, SQL injection때문은 아니고, 이게 뒤에 연동된 다른 시스템들이 있는데 그 시스템 중에서 어떤 캐릭터는 안되는 경우가 있어서 어쩔 수 없다.. 라고 하시더라고요. 저도 굉장히 복잡한 패스워드에다가 그 사이트 고유 이름을 따와서 사이트마다 다른 패스워드 쓰는데 특정 특수문자가 안되어서 골치아픈 경우가 왕왕 있더라고요.
hof_
IP 116.♡.53.105
09-16 2020-09-16 21:00:01
·
@Xorn님 오호. 쉽게 SW를 교체,개선할 수 있는 다른 장비들이 물려있고 그 장비에 영향을 받는다는 것이로군요. 정확하게 이해하진 못했지만 대략 분위기는 뭔지 알겠네요. 감사합니다.
새로운 댓글이 없습니다.
이미지 최대 업로드 용량 15 MB / 업로드 가능 확장자 jpg,gif,png,jpeg,webp
지나치게 큰 이미지의 크기는 조정될 수 있습니다.
목록으로
글쓰기
글쓰기
목록으로 댓글보기 이전글 다음글
아이디  ·  비밀번호 찾기 회원가입
이용규칙 운영알림판 운영소통 재검토요청 도움말 버그신고
개인정보처리방침 이용약관 책임의 한계와 법적고지 청소년 보호정책
©   •  CLIEN.NET
보안 강화를 위한 이메일 인증
안전한 서비스 이용을 위해 이메일 인증을 완료해 주세요. 현재 회원님은 이메일 인증이 완료되지 않은 상태입니다.
최근 급증하는 해킹 및 도용 시도로부터 계정을 보호하기 위해 인증 절차가 강화되었습니다.

  • 이메일 미인증 시 글쓰기, 댓글 작성 등 게시판 활동이 제한됩니다.
  • 이후 새로운 기기에서 로그인할 때마다 반드시 이메일 인증을 거쳐야 합니다.
  • 2단계 인증 사용 회원도 최초 1회는 반드시 인증하여야 합니다.
  • 개인정보에서도 이메일 인증을 할 수 있습니다.
지금 이메일 인증하기
등록된 이메일 주소를 확인하고 인증번호를 입력하여
인증을 완료해 주세요.