ft_transcendence
바닐라 js와 장고를 사용해 로컬 탁구게임 서비스 만들기
(작성 중)
n. Evaluation
2025.05 코드 리뷰 추가 삽입
try1 - review 1

try2 - review 1

try2 - reivew 2

try2 - review 3

42 과정의 마지막 과제였지만, 아쉽게도 한 번에 통과하진 못했다.
첫 번째 평가에서 이메일 로그인 페이로드에 비밀번호를 평문으로 전송한다는 지적을 받았다. 이 때문에 FAIL 판정을 받았고, 팀원들과 해결 방안을 논의했다. 다른 서비스들은 어떻게 처리하나 살펴보니, 42뿐 아니라 Apple·Amazon 등 대부분이 페이로드에 평문 비밀번호를 그대로 보낸다는 사실을 확인했다.
생각해 보니 비밀번호 해싱은 DB에 저장되기 직전에 이뤄진다. 프런트엔드나 API 게이트웨이에서 해싱해 보내더라도 결국 페이로드에는 ‘해시 값’이라는 새 평문이 담길 뿐, 노출 위험은 그대로다. 해싱된 문자열도 단지 또 다른 텍스트일 뿐이기 때문이다. 이 논리를 근거로 디펜스를 준비했고, 실제 서비스 사례를 제시해 다음 평가에서는 무사히 통과했다.