보안관련 질문.. 그누보드 data/session 사용하는 이유? > 자유게시판

자유게시판

보안관련 질문.. 그누보드 data/session 사용하는 이유? 정보

보안관련 질문.. 그누보드 data/session 사용하는 이유?

본문

문득 그누보드에 data/session으로 세션 폴더를 설정하는 이유는 뭘까??

라는 생각이 드네요...

보안관련 고수님들..
세션폴더를 data/session으로 변경해서 사용하는 특별한 이유가 있나요?
추천
0
  • 복사

댓글 10개

보통 세선 폴더 경로를 설정하지 않으면...

아파치에서 자동으로 tmp 폴더에 세션을 생성하는데요...

그누보드에선.. 세션을 굳이 /data/session으로 설정해서 사용하자나요..

그냥 디폴트로 설정해도.. 크게 무리는 없는데..
무슨이유에서 설정을 해서 쓰는지 궁금해서요..
보통 세션은 브라우저를 닫으면 없어지는데...

세션을 체크 하는걸 사용하려고.. 그렇게 되어 있는 것 같네요...

아랫분이 좀더 정확한 해답을 ↓
이런생각도 해보았습니다.

임의로 세션을 삭제하는 기능때문에 있을것도 같기도 하더라고요..

그런대 그누에 그런기능이 있었나?;;;

제로에는 세션정리 같은 기능이 있었던거 같았는데;;
이거적고 확인해보니..

세션삭제 기능이 있네요.. ㅋㅋ
이 기능 하나 때문에.. 세션폴더를 지정한건가요??
되더라고요.. ㅋㅋ

아파치에서 자동으로 설정해주는거니..
권한설정이 되도록 되어 있는가 봅니다.

실제로 세션 경로 설정하는 부분을 지우면
자동으로 tmp인가 거기에 생성되더라고요...

호스팅사용하는 곳에서도 지워도 아무 무리없지 잘 동작 하더라고요..
내가 임의로 삭제하려 할 때 /tmp폴더에 있을 경우 삭제할 권한이 없을 수도 있습니다. 혹은 여러 사용자가 사용시 어떤 세션이 내 웹프로그램이 사용하는 세션인지 구분되지 않을 수 있습니다. 그럼 세션 관리가 그만큼 어려워지는 거죠. 반면 세션폴더를 지정하고 사용하면 그 웹프로그램을 통해서는 그 폴더만 정리하면 그만이죠.
© SIRSOFT
현재 페이지 제일 처음으로