php.ini 에서 register_globals=off 하시면 , 일단 보안이 되구요.
세션을 사용시 $_SESSION 이나 $HTTP_SESSION_VARS[] 형태로 사용하여야 합니다.
왼쪽에 PHP4.1.1 아래 관련 게시물 주욱 보시면 됩니당
글구 회원 비번은 md5() 로 암호화 하시구요. 쿠키는 사용하지 마세요.
회원이 비번을 잊어 버렸을 경우는 회원 email 주소로 새로운 비번을 쏴주시구요.
세션의 경우 회원id 세션과 회원 비번 md5 암호화 한 세션 , 2개 로 비교 하세요.
회원 레벨..준회원..정회원..관리자 등이 있을 경우는 3개 로 비교 하시구요.
1개 로만 절대로 비교 하시지 말구요 !
회원 정보 수정 시 form 에서 맨아래 무조건 회원 비번을 1번더 묻게 하시구요. ^^
register_globals=off 하셨나요?
$_SESSION 은 PHP4.1.0 이상 입니다.
세션의 경우는 /tmp 폴더에 저장 하시지 마세요. php.ini 에서 세션저장 장소를 바꾸세요.
session지시자 아래 있슴다.
/tmp 는 너무 알려 져서 좋지 않습니다. !
register_globals=off 를 하지 않더라도..여러가지로 보안을 취할 수 있습니다.
$REQUEST_METHOD 를 체크 하는 방법 하구요.
$HTTP_REFERER 를 체크 하는 방법 하구요.
PHP강좌 게시판에서 http 나 request 로 검색 하시구요. 왼쪽에 PHP 보안 메뉴 아래 쪽에 보세용 ^^
세션 생성시 $userid 를 생성 하고, $userpass=md5($userpass); 로 생성 해서,
2개 값이 있는지 비교 하구요.. isset() 등으로 비교 하시는 것이 좋구요.
$userpass 값은 32 자 인지 확인 하시면 됩니다. md5() 로 해슁 하면 32자가 됩니당.
if((session_is_registered(username)) && (session_is_registered(user_id)))
session_is_registered() 를 사용하시구요..
$pw 도 암호화 하세용..!!!
비교는
if($pw==md5($pw넘어온값) && isset($pw넘어온값))
이런식으로 체크 하시구용...^^
좀더 고심해 보시고 응용해보세요 ^^
$tpass=md5("pw008");
if(($id == "id007") && (md5($pw) == $tpass) && isset($pw) && isset($id)){
이런 식으로 ^^
댓글 1개
takumi22
12년 전
감사합니다 잘 사용해보겠습니다
게시판 목록
프로그램
| 번호 | 제목 | 글쓴이 | 날짜 | 조회 |
|---|---|---|---|---|
| 8130 | 9년 전 | 477 | ||
| 8129 |
|
9년 전 | 632 | |
| 8128 | 9년 전 | 506 | ||
| 8127 |
|
9년 전 | 571 | |
| 8126 | 9년 전 | 494 | ||
| 8125 | 9년 전 | 755 | ||
| 8124 |
|
9년 전 | 495 | |
| 8123 | 9년 전 | 481 | ||
| 8122 | 9년 전 | 416 | ||
| 8121 | 9년 전 | 520 | ||
| 8120 | 9년 전 | 451 | ||
| 8119 | 9년 전 | 532 | ||
| 8118 |
|
9년 전 | 617 | |
| 8117 |
|
9년 전 | 389 | |
| 8116 |
PASKRAN
|
9년 전 | 459 | |
| 8115 | 9년 전 | 448 | ||
| 8114 |
kiplayer
|
9년 전 | 590 | |
| 8113 | 9년 전 | 426 | ||
| 8112 |
|
9년 전 | 544 | |
| 8111 | 9년 전 | 397 | ||
| 8110 | 9년 전 | 433 | ||
| 8109 | 9년 전 | 348 | ||
| 8108 |
|
9년 전 | 529 | |
| 8107 |
|
9년 전 | 422 | |
| 8106 |
|
9년 전 | 416 | |
| 8105 | 9년 전 | 462 | ||
| 8104 |
|
9년 전 | 417 | |
| 8103 |
|
9년 전 | 416 | |
| 8102 |
|
9년 전 | 377 | |
| 8101 |
snshero
|
9년 전 | 763 | |
| 8100 | 9년 전 | 819 | ||
| 8099 | 9년 전 | 787 | ||
| 8098 | 9년 전 | 699 | ||
| 8097 | 9년 전 | 492 | ||
| 8096 | 9년 전 | 691 | ||
| 8095 | 9년 전 | 822 | ||
| 8094 | 9년 전 | 496 | ||
| 8093 | 9년 전 | 782 | ||
| 8092 | 9년 전 | 745 | ||
| 8091 | 9년 전 | 1132 | ||
| 8090 | 9년 전 | 752 | ||
| 8089 | 9년 전 | 951 | ||
| 8088 | 9년 전 | 624 | ||
| 8087 | 9년 전 | 736 | ||
| 8086 | 9년 전 | 503 | ||
| 8085 | 9년 전 | 470 | ||
| 8084 | 9년 전 | 603 | ||
| 8083 | 9년 전 | 576 | ||
| 8082 | 9년 전 | 744 | ||
| 8081 | 9년 전 | 458 | ||
| 8080 | 9년 전 | 551 | ||
| 8079 | 9년 전 | 501 | ||
| 8078 | 9년 전 | 427 | ||
| 8077 | 9년 전 | 507 | ||
| 8076 | 9년 전 | 390 | ||
| 8075 | 9년 전 | 413 | ||
| 8074 | 9년 전 | 374 | ||
| 8073 | 9년 전 | 429 | ||
| 8072 | 9년 전 | 419 | ||
| 8071 |
o1o111
|
9년 전 | 871 | |
| 8070 | 9년 전 | 384 | ||
| 8069 | 9년 전 | 312 | ||
| 8068 | 9년 전 | 574 | ||
| 8067 | 9년 전 | 381 | ||
| 8066 | 9년 전 | 412 | ||
| 8065 | 9년 전 | 359 | ||
| 8064 | 9년 전 | 343 | ||
| 8063 | 9년 전 | 314 | ||
| 8062 | 9년 전 | 293 | ||
| 8061 | 9년 전 | 338 | ||
| 8060 | 9년 전 | 366 | ||
| 8059 | 9년 전 | 299 | ||
| 8058 | 9년 전 | 233 | ||
| 8057 | 9년 전 | 371 | ||
| 8056 | 9년 전 | 291 | ||
| 8055 | 9년 전 | 332 | ||
| 8054 | 9년 전 | 343 | ||
| 8053 | 9년 전 | 389 | ||
| 8052 | 9년 전 | 275 | ||
| 8051 | 9년 전 | 313 | ||
| 8050 | 9년 전 | 380 | ||
| 8049 | 9년 전 | 306 | ||
| 8048 | 9년 전 | 415 | ||
| 8047 | 9년 전 | 340 | ||
| 8046 | 9년 전 | 276 | ||
| 8045 | 9년 전 | 242 | ||
| 8044 | 9년 전 | 325 | ||
| 8043 | 9년 전 | 261 | ||
| 8042 | 9년 전 | 274 | ||
| 8041 | 9년 전 | 319 | ||
| 8040 | 9년 전 | 247 | ||
| 8039 | 9년 전 | 303 | ||
| 8038 | 9년 전 | 256 | ||
| 8037 | 9년 전 | 382 | ||
| 8036 | 9년 전 | 458 | ||
| 8035 | 9년 전 | 413 | ||
| 8034 | 9년 전 | 379 | ||
| 8033 | 9년 전 | 335 | ||
| 8032 | 9년 전 | 397 | ||
| 8031 | 9년 전 | 324 |
댓글 작성
댓글을 작성하시려면 로그인이 필요합니다.
로그인하기