설정->계정 페이지 접속시 현재 비밀번호를 확인하지 않고 새로운 비밀번호로 바로 변경 가능한데 이 부분 보완이 필요해보입니다. 계정 페이지 접근시 비밀번호를 한번 더 확인하는 방식으로요XSS, CSRF공격등은 어떻게 걸러낸다고 쳐도 세션이 유지되고 있는 기기(브라우저)에 3자 접근시 계정탈취 위험이 있습니다.