common.php 에서 차단IP 체크 위치가 config 호출 함수 바로 다음에 위치하면 어떨까요

현재 common.php 소스에서 접근차단 IP 체크루틴이
get_member,get_board_db,get_group 등 함수 호출 뒤에 있는데,

 

해킹을 시도 ip를 config 에 지정해도 차단되기 전에
url 에 해킹코드를 넘겨 DB 조작을 계속 시도하는것이 가능합니다.

 

개선방법:
접근차단 IP 소스부분의 위치를 
$config = get_config(true); 
다음 줄로 이동하는것이 좀 더 안전하겠습니다.
 

1명이 반응했습니다
|

댓글 2개

의견 주셔서 감사합니다.

 

해당 내용을 검토 후에 적용해 보겠습니다.

좋은 생각이네요.
댓글을 작성하시려면 로그인이 필요합니다.

그누보드5 제안

이런 기능이 필요합니다. 질문도 애매하고, 의뢰도 애매한 내용들을 제안하세요. 영카트 포함입니다.

+
제목 글쓴이 날짜 조회
2개월 전 조회 286
4개월 전 조회 455
4개월 전 조회 424
5개월 전 조회 394
6개월 전 조회 422
6개월 전 조회 508
6개월 전 조회 372
6개월 전 조회 538
7개월 전 조회 704
11개월 전 조회 1,090
11개월 전 조회 1,044
1년 전 조회 1,067
1년 전 조회 649
1년 전 조회 794
1년 전 조회 891
1년 전 조회 961
1년 전 조회 807
1년 전 조회 1,203
1년 전 조회 1,179
1년 전 조회 1,122
1년 전 조회 979
1년 전 조회 1,386
1년 전 조회 991
1년 전 조회 846
1년 전 조회 974
1년 전 조회 1,008
1년 전 조회 883
1년 전 조회 911
1년 전 조회 996
1년 전 조회 1,165