쓰지 않는 카테고리/Textcube
BlogAPI 의 보안성에 대한 진짜 짧은 생각
Coolen
2007. 3. 23. 10:44
원격 블로깅 혹은 메타웹를로그 등으로 알려진 블로그 API를 이용한 글 올리기/수정 기능은 기본적으로 원격지에 자신의 암호를 넣어야합니다. 그것도 일반 텍스트로 넣어야하지요. 현재 MetaWeblogAPI나 MovableType등의 그 뿌리가 같은 xml-rpc류에는 일회용 암호를 제공하는 기능이 없습니다.
음, BlogAPI 에서 사용될 수 있는 암호를 추가하는 것은 어떨까요?
반응형