답변 3개
2018-12-26 (수) 16:07:15
웹학교님이 말씀하신데로 해보시고 않되시면
/adm/admin.lib.php 의 아래 코드를 주석처리하여 사용하시면 될것 같습니다.
Copy
// 관리자의 아이피, 브라우저와 다르다면 세션을 끊고 관리자에게 메일을 보낸다.
$admin_key = md5($member['mb_datetime'] . get_real_client_ip() . $_SERVER['HTTP_USER_AGENT']);
if (get_session('ss_mb_key') !== $admin_key) {
session_destroy();
include_once(G5_LIB_PATH.'/mailer.lib.php');
// 메일 알림
mailer($member['mb_nick'], $member['mb_email'], $member['mb_email'], 'XSS 공격 알림', $_SERVER['REMOTE_ADDR'].' 아이피로 XSS 공격이 있었습니다.\n\n관리자 권한을 탈취하려는 접근이므로 주의하시기 바랍니다.\n\n해당 아이피는 차단하시고 의심되는 게시물이 있는지 확인하시기 바랍니다.\n\n'.G5_URL, 0);
alert_close('정상적으로 로그인하여 접근하시기 바랍니다.');
}
공수래공수거
2018-12-26 (수) 14:54:06
브라우져가 구버전이 아닐까요?
크롬으로 해보세요
2018-12-26 (수) 13:51:18
브라우저를 어떤 것을 사용하는지..
캐시를 지우고 접속하는지 확인해 보세요.
답변을 작성하려면 로그인이 필요합니다.