이정도면 외부접근 제어로 충분할까요???

외부 시스템과의 연동을 위해서프로그램을 오픈해야 하는 경우 이정도면 충분히 방어할까요??

<?
include_once("_common.php");

// POST 이외의 방법으로 접근하는 경우에는 허용하지 않는다
$post_method = $_SERVER['REQUEST_METHOD'];
if ($post_method != "POST") {
// 오류를 등록
exit;
}

// 허용되지 않은 ip의 접근을 금지

// md5로 암호화된 key 값을 체크 (상호 약속한 문자열을 md5로 전달)

// 누적 오류건수가 많은 경우에는 접근을 금지


?>
|

댓글 1개

// check
if (!$_POST['domain'] || !$_POST['name'] || !$_POST['user'] || !$_POST['passwd'] || !$_POST['url'])
msg("올바른 URL로 접근하여 주십시오.");

이렇게 외부로 부터 폼으로 받는 변수값을 기준으로 적합하지 않은 값을 걸러내는것이 더 직관적으로 차단이 될것 같은데요.
댓글을 작성하시려면 로그인이 필요합니다.

그누4 질문답변

그누보드4 관련 질문은 QA 로 이전됩니다. QA 그누보드4 바로가기 기존 게시물은 열람만 가능합니다.

+
제목 글쓴이 날짜 조회
17년 전 조회 780
17년 전 조회 1,524
17년 전 조회 955
17년 전 조회 946
17년 전 조회 1,030
17년 전 조회 1,538
17년 전 조회 993
17년 전 조회 939
17년 전 조회 1,766
17년 전 조회 872
17년 전 조회 729
17년 전 조회 870
17년 전 조회 725
17년 전 조회 953
17년 전 조회 975
17년 전 조회 942
17년 전 조회 778
17년 전 조회 685
17년 전 조회 701
17년 전 조회 943