지금 만들어놓은 사이트에서
사용자가 회원가입 페이지에서 폼(wtforms로 만듬)에 정보를 입력하고 submit 버튼을 누르면
그 정보가 post 메소드로 이 정보를 처리할 페이지로 날아간 다음
처리 페이지에서 비밀번호를 bcrypt로 암호화해 DB에 저장되는데
그러면 회원가입 페이지에서 정보 처리 페이지로 정보가 날아가는 동안은
비밀번호가 평문 그대로잖아?
이거 별 상관 없나???
지금 만들어놓은 사이트에서
사용자가 회원가입 페이지에서 폼(wtforms로 만듬)에 정보를 입력하고 submit 버튼을 누르면
그 정보가 post 메소드로 이 정보를 처리할 페이지로 날아간 다음
처리 페이지에서 비밀번호를 bcrypt로 암호화해 DB에 저장되는데
그러면 회원가입 페이지에서 정보 처리 페이지로 정보가 날아가는 동안은
비밀번호가 평문 그대로잖아?
이거 별 상관 없나???
끄응... https를 알아봐야 하나..
서버 주인장이 그거 볼수도 있는게 불안하면 oauth 같은거 쓰면 되는거자 - DCW
공개키 암호화로 POST BODY인코딩해서 날려요