테스트 사이트 - 개발 중인 베타 버전입니다

관리자 로그인 관련 질문입니다. 채택완료

원자력장판 9년 전 조회 5,317

</p><p>// 관리자의 아이피, 브라우저와 다르다면 세션을 끊고 관리자에게 메일을 보낸다. </p><p>$admin_key = md5($member['mb_datetime'] . $_SERVER['REMOTE_ADDR'] . $_SERVER['HTTP_USER_AGENT']);</p><p>if (get_session('ss_mb_key') !== $admin_key) {</p><p> </p><p>    session_destroy();</p><p> </p><p>    include_once(G5_LIB_PATH.'/mailer.lib.php');</p><p>    // 메일 알림</p><p>    mailer($member['mb_nick'], $member['mb_email'], $member['mb_email'], 'XSS 공격 알림', $_SERVER['REMOTE_ADDR'].' 아이피로 XSS 공격이 있었습니다.\n\n관리자 권한을 탈취하려는 접근이므로 주의하시기 바랍니다.\n\n해당 아이피는 차단하시고 의심되는 게시물이 있는지 확인하시기 바랍니다.\n\n'.G5_URL, 0);</p><p> </p><p>    alert_close('정상적으로 로그인하여 접근하시기 바랍니다.');</p><p>}</p><p>

 

관리자 접속이 타 컴퓨터에서 안되다보니 해당 소스를 주석처리를 했는데요.

 

이 부분을 주석을 하면 보안쪽으로 취약하거나 하는 문제가 있나요?

 

혹시 문제가 있다면 저걸 대체할 수 있는 방법이 있는지 궁금합니다.

댓글을 작성하려면 로그인이 필요합니다.

답변 1개

채택된 답변
+20 포인트
9년 전

말씀하신 타 컴퓨터가 고정되어 있다면 해당 컴퓨터 아이피만 예외 설정하면 되지 않을까요.

로그인 후 평가할 수 있습니다

댓글을 작성하려면 로그인이 필요합니다.

답변을 작성하려면 로그인이 필요합니다.

로그인