hi098123

클플에서 세션 문제 해결법을 보고

https://sir.kr/cm_free/1628564

URI path에서 /data/session 으로 필터링 추천드립니다.
그럴일은 거의 없겠지만 혹여나 session이라는 이름의 게시판이 있을땐 못쓸 수 있으므로 (도메인/session)

 

클플 안쓰시면 아파치는

<Location /data/session>
  Order deny,allow
  Deny from all
</Location>

 

nginx는
server {
    #기존 설정들

    location /data/session {
        return 404; #또는 deny all;
    }
}
이렇게 접근을 막을순 있을 거에요.

제가 그누보드를 제대로 안써봐서(하루 테스트하고.. 코드좀 읽다가 ㅂㅂ) 서버에서 http요청도 아예 막아도 되는지 서버는 허용해야하는지는 모르겠네요. 제가 코드를 짠다면 파일로 읽겠지만 쉽게 쓴다고 http로 요청할수도 있으니..

 

 

https://sir.kr/cm_free/1628462 이런 문제가 생길 수 있습니다.

세션은 결제 프로세스에서도 사용할건데 이게 또 영향이 있을지 모르겠습니다. (완전한 검토가 필요할듯.)

 

다들 시큐어코딩해주세요~~

|

댓글 3개

?
이 방법도 적을까 했으나, 손안대고 코푸는게 대세라서 저 방법만 적었었네요~
소중한팁 감사합니다~ 추천박습니다 ㅋㅋ
댓글을 작성하시려면 로그인이 필요합니다.

자유게시판

+
제목 글쓴이 날짜 조회
3년 전 조회 1,211
3년 전 조회 1,906
3년 전 조회 1,751
3년 전 조회 1,434
3년 전 조회 2,043
3년 전 조회 1,606
3년 전 조회 1,766
3년 전 조회 1,453
3년 전 조회 2,283
3년 전 조회 1,460
3년 전 조회 1,360
3년 전 조회 1,560
3년 전 조회 1,299
3년 전 조회 1,700
3년 전 조회 1,363
3년 전 조회 1,237
3년 전 조회 1,898
3년 전 조회 1,360
3년 전 조회 1,358
3년 전 조회 1,344
3년 전 조회 1,662
3년 전 조회 2,140
3년 전 조회 1,845
3년 전 조회 1,414
3년 전 조회 1,840
3년 전 조회 1,562
3년 전 조회 1,951
3년 전 조회 1,653
3년 전 조회 2,015
3년 전 조회 1,551