테스트 사이트 - 개발 중인 베타 버전입니다

컴퓨터 ip 변동시 관리자모드 접속하면은 로그아웃됩니다. 채택완료

ㅐ늑대ㅐ 4년 전 조회 1,404

컴퓨터 ip 변동시 관리자모드 접속하면은 로그아웃됩니다.

댓글을 작성하려면 로그인이 필요합니다.

답변 1개

채택된 답변
+20 포인트
e
4년 전

adm\admin.lib.php 파일에 아래 부분을 주석하거나 삭제하면 됩니다.

그러나 보안상 좋지는 않습니다.

동일한 관리자 아이디로 여러 아이피나 디바이스에서 접속하면 차단하는 겁니다.

</p>

<p>// 관리자의 아이피, 브라우저와 다르다면 세션을 끊고 관리자에게 메일을 보낸다.</p>

<p>$admin_key = md5($member['mb_datetime'] . get_real_client_ip() . $_SERVER['HTTP_USER_AGENT']);</p>

<p>if (get_session('ss_mb_key') !== $admin_key) {</p>

<p> </p>

<p>    session_destroy();</p>

<p> </p>

<p>    include_once(G5_LIB_PATH.'/mailer.lib.php');</p>

<p>    // 메일 알림</p>

<p>    mailer($member['mb_nick'], $member['mb_email'], $member['mb_email'], 'XSS 공격 알림', $_SERVER['REMOTE_ADDR'].' 아이피로 XSS 공격이 있었습니다.

관리자 권한을 탈취하려는 접근이므로 주의하시기 바랍니다.

해당 아이피는 차단하시고 의심되는 게시물이 있는지 확인하시기 바랍니다.'.G5_URL, 0);</p>

<p> </p>

<p>    alert_close('정상적으로 로그인하여 접근하시기 바랍니다.');</p>

<p>}</p>

<p>

로그인 후 평가할 수 있습니다

댓글을 작성하려면 로그인이 필요합니다.

답변을 작성하려면 로그인이 필요합니다.

로그인