로

common.php 에서 차단IP 체크 위치가 config 호출 함수 바로 다음에 위치하면 어떨까요

· 2024-12-04 (수) 19:41:20 · 1069 · 2

현재 common.php 소스에서 접근차단 IP 체크루틴이
get_member,get_board_db,get_group 등 함수 호출 뒤에 있는데,

 

해킹을 시도 ip를 config 에 지정해도 차단되기 전에
url 에 해킹코드를 넘겨 DB 조작을 계속 시도하는것이 가능합니다.

 

개선방법:
접근차단 IP 소스부분의 위치를 
$config = get_config(true); 
다음 줄로 이동하는것이 좀 더 안전하겠습니다.
 

총 1명이 반응했습니다
|

댓글 2개

의견 주셔서 감사합니다.

 

해당 내용을 검토 후에 적용해 보겠습니다.

2026-01-06 (화) 18:24:04
좋은 생각이네요.
댓글을 작성하시려면 로그인이 필요합니다.

그누보드5 제안

50건

이런 기능이 필요합니다. 질문도 애매하고, 의뢰도 애매한 내용들을 제안하세요. 영카트 포함입니다.

+
제목 글쓴이 날짜 조회
24-03-26 조회 1,233
02-23 조회 195
02-12 조회 284
01-23 조회 360
01-16 조회 375
01-13 조회 403
01-12 조회 368
01-12 조회 318
01-07 조회 389
01-06 조회 452
25-11-11 조회 618
25-11-05 조회 656
25-09-28 조회 586
25-09-14 조회 621
25-09-07 조회 687
25-09-07 조회 573
25-08-20 조회 713
25-07-28 조회 895
25-04-12 조회 1,270
25-03-25 조회 1,215
25-02-20 조회 1,250
25-02-19 조회 831
25-01-15 조회 967
24-12-04 조회 1,070
24-12-02 조회 1,186
24-12-02 조회 988
24-09-23 조회 1,394
24-09-01 조회 1,358
24-08-11 조회 1,298
24-06-17 조회 1,162
24-06-12 조회 1,570