common.php 에서 차단IP 체크 위치가 config 호출 함수 바로 다음에 위치하면 어떨까요

현재 common.php 소스에서 접근차단 IP 체크루틴이
get_member,get_board_db,get_group 등 함수 호출 뒤에 있는데,

 

해킹을 시도 ip를 config 에 지정해도 차단되기 전에
url 에 해킹코드를 넘겨 DB 조작을 계속 시도하는것이 가능합니다.

 

개선방법:
접근차단 IP 소스부분의 위치를 
$config = get_config(true); 
다음 줄로 이동하는것이 좀 더 안전하겠습니다.
 

1명이 반응했습니다
|

댓글 2개

의견 주셔서 감사합니다.

 

해당 내용을 검토 후에 적용해 보겠습니다.

좋은 생각이네요.
댓글을 작성하시려면 로그인이 필요합니다.

그누보드5 제안

이런 기능이 필요합니다. 질문도 애매하고, 의뢰도 애매한 내용들을 제안하세요. 영카트 포함입니다.

+
제목 글쓴이 날짜 조회
1개월 전 조회 253
3개월 전 조회 428
3개월 전 조회 381
5개월 전 조회 364
5개월 전 조회 388
5개월 전 조회 479
5개월 전 조회 344
6개월 전 조회 496
7개월 전 조회 670
10개월 전 조회 1,049
11개월 전 조회 1,002
1년 전 조회 1,034
1년 전 조회 613
1년 전 조회 761
1년 전 조회 863
1년 전 조회 923
1년 전 조회 774
1년 전 조회 1,148
1년 전 조회 1,142
1년 전 조회 1,092
1년 전 조회 941
1년 전 조회 1,349
1년 전 조회 959
1년 전 조회 807
1년 전 조회 940
1년 전 조회 967
1년 전 조회 840
1년 전 조회 868
1년 전 조회 960
1년 전 조회 1,134