• 목록
  • 아래로
  • 위로
  • 6
  • Ciel
  • 조회 수 269

음...제가 어쩌다보니 학교에서 지원을 받아 수행평가에 이용될 서버를 구축하게 됬네욤...

물론 돈이야 학교서 대주지만 개발은 제가 해야하는데

 

로그인 기능과 영상재생 업로드 기능을 구현해야하는데 아무래도 보안과 안정성을 우선시해야할듯합니다...

php로는 한계가 있을듯 한데...

혹시 추천하실만한 언어는...?

댓글 6

네모
profile image
+1

언어 자체의 보안.. 이라는게 의미가 있나요?

PHP에서 해싱할 때 md5의 취약함은 PHP의 문제가 아니라 md5 그 자체의 문제니까요.

 

웹의 보안을 높이기 위해 언어를 바꾸는건 별로 효용성이 없다고 봅니다. 웹사이트에 SQL인젝션이나 XSS 공격이 가능한건 언어의 문제가 아니라 그걸 예상하지 못해 방어를 안한 개발자 문제인거죠.

 

안정성이라면 그또한 언어 자체의 문제는 아니겠죠.

초창기의 언어가 아닌 이상, 안정성도 어느정도 증명이 된 것 아닐까요.

 

PHP에서 안정성이 떨어지는건 코드의 문제이지, 언어의 문제는 아니라고 봅니다. 뭐, 대형 서비스에는 인어울리겠지만, 그건 언어 자체의 특성이니까요.

대규모의 처리가 필요하다면 컴파일 언어를 쓰는게 좋은 선택일거고, 그게 아니면 뭐든 좋습니다.

 

뭐, 보안도 그렇고 안정성도 그렇고 속도까지 모두!

웬만해서는 언어보다는 개발자의 능력에 달린것 아닐까요.

comment menu
2017.11.01. 01:28

신고

"네모님의 댓글"

이 댓글을 신고 하시겠습니까?

프요

트리뷰님의 말씀에 동감입니다. 나온지 별로 안된 신생언어가 아니라면야 고려할 문제는 아닌 거 같아요. 다만 생각해 볼 게 있다면 기능을 구현할 라이브러리나 프레임워크의 안정성같은 건 확인해 봐야 할 문제라 봅니다

comment menu
2017.11.01. 08:24

신고

"프요님의 댓글"

이 댓글을 신고 하시겠습니까?

NoYeah
profile image

왜 php로는 한계가 있나요?

필요한 기능 로그인 기능과 안정성을 보면 그냥 cms하나 설치해서 잘 관리하면 될것같은데요?

 

언어의 문제가 아니라 개발하고 관리하는 자의 몫이리고 판단됩니다.

 

 

그리고 매우매우 중요한 기밀을 다루는 것도 아니고 학교 수행평가 정도라면 적당한 cms로도 충분할 듯요.

comment menu
2017.11.01. 08:24

신고

"NoYeah님의 댓글"

이 댓글을 신고 하시겠습니까?

title: 황금 서버 (30일)humit
profile image

보안에 강한 언어는 없습니다. 항상 해커들이 해당 언어의 취약점을 공략하고 그 취약점을 패치하는 방식으로 업데이트가 됩니다.

관리자의 IP로만 관리자 페이지에 접속을 할 수 있게 하고 SQL Injection, XSS, RCE, 파일 업로드 시 확장자 명 필터링 정도만 하셔도 어느 정도 보안은 유지 될 수 있습니다.

comment menu
2017.11.01. 10:39

신고

"humit님의 댓글"

이 댓글을 신고 하시겠습니까?

title: Fox여우나라
profile image

보안은 사실 언어보다 어떤 문제를 어떻게 막을것인가

어떤 보안 문제가 있었는가를 확인해서 최대한 알려진거라도 막고서

개발하는게 맞습니다만 사실 쉽지 않은일입니다.

첨부문서를 참고하시면 도움이 되시긴 할텐데.. 

 

원칙대로라는건 절대 쉽지 않은일이라는걸 말씀 드리고 싶네요.

 

출처 : 행정안전부 홈페이지

http://www.mois.go.kr/frt/bbs/type001/commonSelectBoardArticle.do?bbsId=BBSMSTR_000000000045&nttId=57476

P.S : 점검 가이드는 용량 문제로 URL로 대체

http://www.mois.go.kr/frt/bbs/type001/commonSelectBoardArticle.do?bbsId=BBSMSTR_000000000012&nttId=48386

시큐어코딩 가이드

http://www.mois.go.kr/frt/bbs/type001/commonSelectBoardArticle.do?bbsId=BBSMSTR_000000000012&nttId=42152

comment menu
2017.11.01. 12:31

신고

"여우나라님의 댓글"

이 댓글을 신고 하시겠습니까?

Ciel 작성자
profile image

오늘도 스포어 회원님들 덕분에 새로운걸 알아가는군요 ㅎㅎ

보안이라는 걸 평소 생각해본적이 없어 어렵네요ㅎㅎ

comment menu
2017.11.01. 14:30

신고

"Ciel님의 댓글"

이 댓글을 신고 하시겠습니까?

권한이 없습니다.
번호 제목 글쓴이 날짜 조회 수
공지 [1차 해결 및 추가] 서버 접속 불가 문제 안내 13 마스터 마스터 24.06.20.15:22 671
공지 [작업 완료] 설 명절 맞이 서버 업데이트 안내 3 마스터 마스터 24.02.11.17:21 2629
공지 [중요] 호스팅 만료와 관련하여 일부 수칙이 변경됩니다. 4 마스터 마스터 23.01.14.02:23 6328
공지 낚시성 불법도박 홍보 게시글을 주의하세요. 9 image 네모 네모 22.08.09.18:13 1000
공지 슬기로운 포인트 벌이를 하는 법 (22.10.11 업데이트) 64 네모 네모 18.06.17.20:25 15785
5435 [설문조사 9탄] 외장하드 용량 추천 부탁드립니다. 39 제르엘 제르엘 21.01.07.23:19 271
5434 스포어 위키의 공식화! 12 마스터 마스터 17.09.13.19:12 271
5433 여기 제목 줄이면 스포어라고 부르나요? 10 준그루 17.08.07.22:01 271
5432 아이고 가위바위보로 10000포인트 잃는게 가능합니까? 6 Hanam09 Hanam09 17.07.24.14:44 271
5431 여기에서는 포인트로 '도메인'구매가 안되나요? 12 Hanam09 Hanam09 17.06.17.20:18 271
5430 제로보드 커뮤니티를 만들게 되었습니다. 12 title: 황금 서버 (30일)어코 16.09.24.16:13 271
5429 요즘 몸 상태가 별로네요 28 네모 네모 20.02.05.10:36 270
5428 SFU, XE타운, SIR, 아미나, Lael's World의 TTFB를 측정해보았습니다 ^^ 8 이니스프리 이니스프리 19.07.05.21:39 270
5427 귀가 좀 바뀌었나 봅니다 22 image 갱생협스 갱생협스 19.05.12.12:14 270
5426 사족. 蛇足. 뱀발. 29 갱생협스 갱생협스 19.01.20.21:57 270
5425 어느덧 제 스포어 포인트가 1백만 점이 넘었군요 ㄷㄷ 그동안 감사했습니다~! 28 image 이니스프리 이니스프리 18.10.08.22:39 270
5424 노트북 계속 검색만하고 뭐가 좋을지.. 아직도 안바꿨어요. 19 Seia Seia 17.10.02.18:13 270
5423 블로그 만드는 중 17 image 마카롱 마카롱 17.08.31.16:42 270
5422 사람잡는 13가지 말 ocs155 title: 황금 서버 (30일)ocs155 16.07.10.06:29 270
5421 msg_exceed_bougth_count <---스티커 예전에 다 샀는데 ㅋ 다시 사려고 하니 에러가? 5 랩퍼투혼 랩퍼투혼 22.01.03.11:05 269
5420 카메라 ㅃ.. 뽐뿌가.. 10 갱생협스 갱생협스 19.09.17.00:01 269
5419 내일은 1392년 조선이 건국되고, 1948년 제헌헌법이 공포된 날입니다. 6 이니스프리 이니스프리 19.07.16.11:16 269
5418 부산에 다녀왔습니다. 1 image humit title: 황금 서버 (30일)humit 19.07.02.20:45 269
5417 홈페이지+소설 사이트 리뉴얼했습니다. 4 국내산라이츄 국내산라이츄 17.12.11.01:18 269
5416 제 사이트는 아니지만 소개를 해봅니다! 10 image humit title: 황금 서버 (30일)humit 17.11.16.18:45 269