원래 캡챠 없던 인증 시스템인데,
캡챠 넣으려고 함.
그런데 캡챠 넣으려고보니...
소스를 더럽게 짜놔서(물론 내가 짬),
인증시스템 전체를 엎어야함.
암호화처리가 여러가지 되어 있거든.
거기에 캡챠 정보를 끼워넣으려니 복잡하다.
그래서 리캡챠정보를 그냥 공개된 데이터로 빼려고하는데 괜찮을까?
site-key는 어차피 웹페이지나 변수에 바로 올라가니, 누구나 확인 가능한 정보라서 숨기는게 의미가 없는데,
response가 좀 걱정임.
이게 사실상 암호화된거나 다름없는 데이터 맞지?
굳이 내가 암호화시켜서 숨겨서 보낼필요도 없는?
이거 탈취한다고 누가 뭘 할 수 있는것도 아니잖아. 항상 똑같은게 가는것도 아니고, 그냥 리캡챠 결과니까.
클라이언트 웹페이지에서 출력되는
g-recaptcha-response 를 그냥 평문으로 보내도 괜찮을까?
으잌ㅋㅋㅋㅋㅋ 자답한다. 솔직히 g-recaptcha-response 데이터를 한번도 까본적 없었는데, 까보고 나니 이건 유출따위 걱정할 문제가 아니네. ㅋㅋㅋ 평문으로 보내도 되겠구나. ㅋㅋㅋ