최신버전 패치중인데 관리자 로그인이 않됩니다.

1.jpg
2.jpg
1년만에 최진버전으로 패치중입니다.
adm 폴더만 올리고 사이트확인중인데요.

위 이미지처럼 사이트 로그인은 정상적으로 되는데, 관리자 페이지로 접근시
정상적으로 로그인하라면서 접근이 차단되고 로그인이 풀립니다.


// 관리자의 아이피, 브라우저와 다르다면 세션을 끊고 관리자에게 메일을 보낸다.
$admin_key = md5($member[mb_datetime] . $_SERVER['REMOTE_ADDR'] . $_SERVER['HTTP_USER_AGENT']);
if (get_session("ss_mb_key") !== $admin_key) {

session_destroy();

include_once("$g4[path]/lib/mailer.lib.php");
// 메일 알림
mailer($member['mb_nick'], $member['mb_email'], $member['mb_email'], "XSS 공격 알림", "{$_SERVER['REMOTE_ADDR']} 아이피로 XSS 공격이 있었습니다.\n\n관리자 권한을 탈취하려는 접근이므로 주의하시기 바랍니다.\n\n해당 아이피는 차단하시고 의심되는 게시물이 있는지 확인하시기 바랍니다.\n\n$g4[url]", 0);

alert_close("정상적으로 로그인하여 접근하시기 바랍니다.");
}


이부분과 관련된거 같은데 해결하려면 어떻게 해야 하나요?

첨부파일

1.jpg (16.5 KB)
0회 2012-02-08 04:34
2.jpg (26.4 KB)
0회 2012-02-08 04:34
|

댓글 4개

최신버전에서는 bbs/login_check.php 에서 추가된 관리자전용 로그인세션을 검사하는겁니다.

// 회원아이디 세션 생성
set_session('ss_mb_id', $mb[mb_id]);

// FLASH XSS 공격에 대응하기 위하여 회원의 고유키를 생성해 놓는다. 관리자에서 검사함 - 110106
set_session('ss_mb_key', md5($mb[mb_datetime] . $_SERVER['REMOTE_ADDR'] . $_SERVER['HTTP_USER_AGENT']));
답변 감사합니다.
이부분들을 주석처리하면 되나요?
주석처리를 하는게 아니라 아래 코드를 bbs/login_check.php 에 추가해야 합니다.

// FLASH XSS 공격에 대응하기 위하여 회원의 고유키를 생성해 놓는다. 관리자에서 검사함 - 110106
set_session('ss_mb_key', md5($mb[mb_datetime] . $_SERVER['REMOTE_ADDR'] . $_SERVER['HTTP_USER_AGENT']));
네 감사합니다.^^
댓글을 작성하시려면 로그인이 필요합니다. 로그인

그누4 질문답변

그누보드4 관련 질문은 QA 로 이전됩니다. QA 그누보드4 바로가기 기존 게시물은 열람만 가능합니다.

+
제목 글쓴이 날짜 조회
13년 전 조회 2,174
13년 전 조회 1,514
13년 전 조회 812
13년 전 조회 829
13년 전 조회 1,692
13년 전 조회 982
13년 전 조회 1,525
13년 전 조회 1,686
13년 전 조회 1,553
13년 전 조회 1,737
13년 전 조회 1,013
13년 전 조회 1,592
13년 전 조회 1,539
13년 전 조회 966
13년 전 조회 877
13년 전 조회 1,432
13년 전 조회 1,758
13년 전 조회 1,522
13년 전 조회 1,971
13년 전 조회 1,001
🐛 버그신고