그누 회원가입 보안패치 궁금사항

· 16년 전 · 1273

http://www.sir.co.kr/bbs/board.php?bo_table=g4_pds&wr_id=3343

register_form.skin.php - 511 line
set_cookie("", "", 1, "");

폼 전송 전에 쿠키로 토큰 값을 저장.

register_form_update.php - 5 ~ 22 line
/*
// 081022 : CSRF 에서 토큰 비교는 의미 없음
// 세션에 저장된 토큰과 폼값으로 넘어온 토큰을 비교하여 틀리면 에러
if ($_POST["token"] && get_session("ss_token") == $_POST["token"])
{
    // 이전 폼 전송 바로전에 만들어진 쿠키가 없다면 에러
    //if (!get_cookie($_POST["token"])) alert_close("쿠키 에러");

    // 맞으면 세션과 쿠키를 지워 다시 입력폼을 통해서 들어오도록 한다.
    set_session("ss_token", "");
    set_cookie($_POST["token"], 0, 0);
}
else
{
    alert_close("토큰 에러");
    exit;
}
*/

----

결론 : register_form.skin.php 의 511 line 라인은 의미 없다? ㅡ_

|
댓글을 작성하시려면 로그인이 필요합니다. 로그인

자유게시판

+
제목 글쓴이 날짜 조회
16년 전 조회 2,796
16년 전 조회 1,375
16년 전 조회 1,271
16년 전 조회 1,547
16년 전 조회 1,188
16년 전 조회 1,200
16년 전 조회 1,237
16년 전 조회 3,212
16년 전 조회 1,396
16년 전 조회 1,824
16년 전 조회 9,224
16년 전 조회 1,698
16년 전 조회 1,254
16년 전 조회 1,176
16년 전 조회 1,274
16년 전 조회 1,342
16년 전 조회 6,496
16년 전 조회 1,382
16년 전 조회 2,076
16년 전 조회 1,817
16년 전 조회 6,229
16년 전 조회 1,696
16년 전 조회 1,164
16년 전 조회 1,990
16년 전 조회 1,637
16년 전 조회 1,239
16년 전 조회 1,263
16년 전 조회 1,154
16년 전 조회 1,689
16년 전 조회 1,270
🐛 버그신고