그누4 처럼 파일 적고 속도 빠르게 좋은대요
XE는 파일많고 속도 개선이 잇긴잇으나 보안도 좋고
제로4처럼 레이아웃 제작 쉽게 햇으면 좋겟내영 ㅎㅎ
다른사람 도움없이 제작도 쉬우니간요
그런 프로그램 누가 만들어줫으면 좋갯내요우ㅜ
그누4 처럼 파일 적고 속도 빠르게 좋은대요
XE는 파일많고 속도 개선이 잇긴잇으나 보안도 좋고
제로4처럼 레이아웃 제작 쉽게 햇으면 좋겟내영 ㅎㅎ
다른사람 도움없이 제작도 쉬우니간요
그런 프로그램 누가 만들어줫으면 좋갯내요우ㅜ
XE1을 제외하고요? 없어요. 있으면 제가 거기 가서 놀지, 맨날 XE1에 와서 놀고 있을까요? ㅎㅎ
XE1을 갖고 어떻게든 해보거나, 정말 없으면 하나 만들어야죠.
마음은 이해합니다만... 제로4는 코어와 스킨의 구분이 거의 없어서 거의 대부분의 사이트들이 소스를 수정해서 써왔기 때문에 이제 와서 보안패치를 작성하더라도 적용하기가 아주 어려울 거예요. 어느 파일에서 이런저런 부분을 찾아서 이러저러하게 바꾸세요... 라는 식으로 일일이 안내해야 할 텐데, "저는 그 파일에 그 부분이 없는데요?" 해버리면 곤란하죠 ㅠㅠ
일반적인 공격들은 mod_security나 웹나이트 등의 웹서버 방화벽을 사용해서 어느 정도 차단이 가능합니다. 실제로 제로4를 사용하는 대부분의 사이트들이 여태껏 멀쩡했던 것도 웹호스팅 업체들이 이런 방화벽을 기본으로 깔아놓고 있는 덕이 크지요. 그러나 나중에 다른 프로그램을 추가하는 식으로 땜빵하는 데는 한계가 있어요. 처음 설계할 때부터 보안을 고려하지 않고 만든 프로그램은 나중에 아무리 땜빵해도 안전하기 힘듭니다.
보안은 기능이 아니라 사고방식입니다. 조금 불편하더라도 DB에 접근할 때는 어떤 함수를 어떤 식으로 사용하자, 레이아웃을 짤 때는 어떤 문법을 사용하자는 약속이 필요하고, 힘들더라도 그 약속을 지키려는 의지가 필요하죠. 안타깝게도 제로4 당시 대다수 사용자와 개발자들의 사고방식에는 보안에 대한 어떠한 약속도 의지도 없었습니다. 그 시절의 자유분방함이 그립기는 하지만, 나 편한 대로 코딩할 자유와 철통같은 보안이라는 두 마리 토끼를 다 잡기는 어려울 듯 해요.