비공개글 체크한 글만 db상에 암호화 처리 가능한가요?
PHP | PHP 8.1 |
---|---|
CMS | Rhymix 2.x |
비공개글 체크한 글만 db상에 암호화 처리 가능한가요?
암호화하여서 보관하여도 사용자 권한탈취로 인한 정보유출같은건 전혀 방어가 되지 않을거에요. (관리자 권한을 탈취해서 정보를 빼내면 사실상 암호화한 의미가 사라지죠)
위 댓글처럼 복호화 키는 소스코드에 하드코딩되어있을 가능성이 커서 해커가 복호화하는건 시간문제일 가능성이 크구요.
저라면 음.. 굳이?라는 생각이 듭니다.