common.php 에서 차단IP 체크 위치가 config 호출 함수 바로 다음에 위치하면 어떨까요 > 그누보드5 제안

그누보드5 제안

이런 기능이 필요합니다. 질문도 애매하고, 의뢰도 애매한 내용들을 제안하세요. 영카트 포함입니다.

common.php 에서 차단IP 체크 위치가 config 호출 함수 바로 다음에 위치하면 어떨까요 정보

common.php 에서 차단IP 체크 위치가 config 호출 함수 바로 다음에 위치하면 어떨까요

본문

현재 common.php 소스에서 접근차단 IP 체크루틴이
get_member,get_board_db,get_group 등 함수 호출 뒤에 있는데,

 

해킹을 시도 ip를 config 에 지정해도 차단되기 전에
url 에 해킹코드를 넘겨 DB 조작을 계속 시도하는것이 가능합니다.

 

개선방법:
접근차단 IP 소스부분의 위치를 
$config = get_config(true); 
다음 줄로 이동하는것이 좀 더 안전하겠습니다.
 

추천
2

댓글 1개

전체 39 |RSS
그누보드5 제안 내용 검색

회원로그인

(주)에스아이알소프트 / 대표:홍석명 / (06211) 서울특별시 강남구 역삼동 707-34 한신인터밸리24 서관 1402호 / E-Mail: admin@sir.kr
사업자등록번호: 217-81-36347 / 통신판매업신고번호:2014-서울강남-02098호 / 개인정보보호책임자:김민섭(minsup@sir.kr)
© SIRSOFT