위

관리자화면에 iframe 으로 띄울경우 엣지브라우저에서 튕기는 현상

· 2025-03-17 (월) 10:40:19 · 3115

팝업이 열릴 때 iframe으로 열리는 경우, 브라우저가 일부 User-Agent 값을 다르게 전달할 수 있음. 특히 Microsoft Edge 브라우저에서는 일부 User-Agent 문자열이 변형됨

 

그래서 verify_mb_key 함수에서 HTTP_USER_AGENT 값을 비교할때 변형된 값으로 비교하게 되므로 

 

"아이피로 XSS 공격이 있었습니다. 관리자 권한을 탈취하려는 접근이므로 주의하시기 바랍니다. 해당 아이피는 차단하시고 의심되는 게시물이 있는지 확인하시기 바랍니다."

 

라는 메시지가 뜨게 됩니다.

 

/lib/common.lib.php 파일에 아래 코드 추가로 해결이 가능합니다. (extend 폴더에 넣으면 반영이 안됨)

 

 

// 회원키 브라우저 (팝업이 열릴 때 iframe으로 열리는 경우, 브라우저가 일부 User-Agent 값을 다르게 전달할 수 있음. 특히 Microsoft Edge 브라우저에서는 일부 User-Agent 문자열이 변형됨)

add_replace('ss_mb_key_user_agent', 'wz_mb_key_user_agent', 1, 1);

function wz_mb_key_user_agent($str_user_agent='') {

    $str_user_agent = md5(substr($_SERVER['HTTP_USER_AGENT'], 0, 80)); // 뒷부분이 변형되므로 뒷부분을 제거.

    return $str_user_agent;

}

|
댓글을 작성하시려면 로그인이 필요합니다.

그누보드5 팁자료실

2,788건
+
제목 글쓴이 날짜 조회
25-04-10 조회 3,776
25-04-09 조회 4,125
25-04-08 조회 3,343
25-04-02 조회 3,347
25-03-30 조회 3,336
25-03-27 조회 3,275
25-03-26 조회 3,218
25-03-26 조회 3,344
25-03-25 조회 3,400
25-03-23 조회 3,370
25-03-21 조회 3,443
25-03-20 조회 3,296
25-03-19 조회 3,343
25-03-18 조회 3,569
25-03-17 조회 3,116
25-03-13 조회 3,239
25-03-12 조회 3,629
25-03-09 조회 3,186
25-03-06 조회 3,349
25-03-05 조회 3,505
25-03-04 조회 3,481
25-03-04 조회 2,951
25-02-27 조회 3,426
25-02-27 조회 3,112
25-02-27 조회 2,990
25-02-27 조회 3,166
25-02-27 조회 3,296
25-02-24 조회 3,316
25-02-22 조회 3,200
25-02-21 조회 3,183