로

common.php 에서 차단IP 체크 위치가 config 호출 함수 바로 다음에 위치하면 어떨까요

· 2024-12-04 (수) 19:41:20 · 1062 · 2

현재 common.php 소스에서 접근차단 IP 체크루틴이
get_member,get_board_db,get_group 등 함수 호출 뒤에 있는데,

 

해킹을 시도 ip를 config 에 지정해도 차단되기 전에
url 에 해킹코드를 넘겨 DB 조작을 계속 시도하는것이 가능합니다.

 

개선방법:
접근차단 IP 소스부분의 위치를 
$config = get_config(true); 
다음 줄로 이동하는것이 좀 더 안전하겠습니다.
 

총 1명이 반응했습니다
|

댓글 2개

의견 주셔서 감사합니다.

 

해당 내용을 검토 후에 적용해 보겠습니다.

2026-01-06 (화) 18:24:04
좋은 생각이네요.
댓글을 작성하시려면 로그인이 필요합니다.

그누보드5 제안

50건

이런 기능이 필요합니다. 질문도 애매하고, 의뢰도 애매한 내용들을 제안하세요. 영카트 포함입니다.

+
제목 글쓴이 날짜 조회
24-03-26 조회 1,221
02-23 조회 188
02-12 조회 273
01-23 조회 354
01-16 조회 366
01-13 조회 395
01-12 조회 359
01-12 조회 310
01-07 조회 383
01-06 조회 444
25-11-11 조회 609
25-11-05 조회 647
25-09-28 조회 579
25-09-14 조회 609
25-09-07 조회 679
25-09-07 조회 565
25-08-20 조회 706
25-07-28 조회 887
25-04-12 조회 1,264
25-03-25 조회 1,206
25-02-20 조회 1,240
25-02-19 조회 824
25-01-15 조회 958
24-12-04 조회 1,063
24-12-02 조회 1,180
24-12-02 조회 980
24-09-23 조회 1,389
24-09-01 조회 1,350
24-08-11 조회 1,291
24-06-17 조회 1,153
24-06-12 조회 1,562