패스워드 찾기 등 화면에서 관리자 접근금지.. 정보
패스워드 찾기 등 화면에서 관리자 접근금지..
본문
password_forget2.php 등에서
else if (is_admin($mb[mb_id]))
alert("관리자 아이디는 접근 불가합니다.");
else if (is_admin($mb[mb_id]))
alert("관리자 아이디는 접근 불가합니다.");
이런건 왜있는 걸까요??
관리자도 비번찾기 할 필요있잖아요
막아놓은 이유가 있나요??
다른곳에도 관리자접근불가 좀 있는데......
총체적으로 왜그런지 아시는분??
댓글 전체
관리자가 아닌 다른사람이 비번찾기로
관리자 비번을 찾을 수 있는 가능성이 있기 때문이 아닐까요?
관리자 비번을 찾는 방법은 굳이 저 방법 말고도 다른 방법이 있으니깐요.
(DB에서 수정해도 되고, 프로그램에서 약간 고쳐서 변경해도 되구요.)
관리자 비번을 찾을 수 있는 가능성이 있기 때문이 아닐까요?
관리자 비번을 찾는 방법은 굳이 저 방법 말고도 다른 방법이 있으니깐요.
(DB에서 수정해도 되고, 프로그램에서 약간 고쳐서 변경해도 되구요.)
관리자 아이디가 암호를 찾는게 있다면
그걸 이용하여 관리자의 암호를 가로챌수 있기때문입니다.~
별도로 관리자 암호찾기를 두어 해당 파일은 노출 않시키고
그 파일을 이용해서 하는것이 보안에 좋습니다.
모든사람이 접근 가능하고 특히 암호를 찾는 부분이기때문에.
막아둘 필요성이 잇습니다.
그걸 이용하여 관리자의 암호를 가로챌수 있기때문입니다.~
별도로 관리자 암호찾기를 두어 해당 파일은 노출 않시키고
그 파일을 이용해서 하는것이 보안에 좋습니다.
모든사람이 접근 가능하고 특히 암호를 찾는 부분이기때문에.
막아둘 필요성이 잇습니다.
그러네요 ㅎㅎ 감사