대한민국에 흔한 보안

  • 비밀번호는 8~12자까지 (최소는 문제가 아니지만 대체 최대 길이는 왜 존재하는 것인가)
  • ID 는 영문/숫자 혼합 강제
  • 특수문자는 (...)만 강요 (특히 SQL 인젝션 유발하는 기호 사용을 의도적으로 차단)
  • 비밀번호는 30일마다 변경 강제 정책 (대기업일 수록... 최악으로는 15일마다 한 번 변경 요구하는 곳도 있음)
  • OTP 같은 다단계 인증을 요구하는 국내 사이트는 거의 없는 수준
    (포털엔 있기라도 하지만 커뮤니티 사이트는 디씨 말고는 없는 수준)