로그인이 풀려버리네요.

매출이 오르면 내리는 수수료! 지금 수수료센터에서 전자결제(PG)수수료 비교견적 신청해 보세요!
로그인이 풀려버리네요.

QA

로그인이 풀려버리네요.

본문

일단 phps.kr 서버로 제작중에있습니다. 정식도메인은 아직 없는상태고요.

예전에 cafe24.com도메인으로 제작했던 사이트에서 비슷한 현상으로 로그인이 풀려버리는 현상이일어났었는데

그때는 xss공격의심된다며 메일이 계속들어오더라구요. 관리자에서 팝업창으로 메뉴들을 띄었는데 그문제인지 아니면,

검색에서 나오는  config.php에 G5_COOKIE_DOMAIN 에 도메인 설정부분인가요?? 아 그리고 도메인 3개를 쓰고있는데 이럴경우는 G5_COOKIE_DOMAIN을 어찌 설정해야될까요....

 

------------------------------------------------------------------------------

질문이 좀 길게 되버렸네요.

오류 발생 흐름만 간단히 말씀드리자면 이렇습니다.

최고관리자 로그인 -> 쇼핑카트에서 주문을 하고 난후 상단 관리자 버튼을 누르면 로그인이 풀려버리네요.

 

이 질문에 댓글 쓰기 :

답변 1

도메인이 3개면 현재 어떤 도메인으로 들어왔는지를 확인해서 조건문으로 해당도메인별 쿠키도메인을 다르게 설정하게끔 하시면 됩니다

 

버튼에서 로그인이 풀리는 부분은 버튼을 누르지 않고

url을 직접입력해도 같은 상황인지를 먼저 확인하셔야 할듯합니다

즉 최고관리자 로그인 -> 쇼핑카트에서 주문을 하고 난후 상단 관리자 버튼을 누르지 않고 관리자 url을 직접입력해서 이동 했을 시도 같은 현상인지를 먼저 보셔야 할것 같습니다 

서프라이즈~^^; 그런 방법이 있었네요. 도메인부분은 해결을 볼수있을거같은데, 로그인 풀리는부분은 아직도 미지수네요. 크롬에서 심하게 발생하는데... 말씀하신대로 테스트결과 이번에는 둘다 로그인이 안풀리네요;;

크롬 요소검사에서 네트워크 부분에 쿠키들을 체크해보시기도 해야할것 같고 각 파일들의 include부분도 확인하셔야 할듯 하네요
딱히 어디라고 하기가 그렇네요


echo "이전 ---".md5($_SERVER['SERVER_ADDR'] ."~~". $_SERVER['REMOTE_ADDR'] ."~~". $_SERVER['HTTP_USER_AGENT'];
set_session('ss_mb_key'~~~~~);
echo "다음 ---".md5($_SERVER['SERVER_ADDR'] ."~~". $_SERVER['REMOTE_ADDR'] ."~~". $_SERVER['HTTP_USER_AGENT'];

이런식으로 만들기 전과 만든후 각각의 값을 비교해보세요

답변을 작성하시기 전에 로그인 해주세요.
전체 16,869
QA 내용 검색

회원로그인

(주)에스아이알소프트 / 대표:홍석명 / (06211) 서울특별시 강남구 역삼동 707-34 한신인터밸리24 서관 1404호 / E-Mail: admin@sir.kr
사업자등록번호: 217-81-36347 / 통신판매업신고번호:2014-서울강남-02098호 / 개인정보보호책임자:김민섭(minsup@sir.kr)
© SIRSOFT