본문 바로가기 메뉴 바로가기

머리가 나뻐서 삽질 SAP(Study And Programming)

프로필사진
  • 글쓰기
  • 관리
  • 태그
  • 방명록
  • RSS

머리가 나뻐서 삽질 SAP(Study And Programming)

검색하기 폼
  • 전체보기 (828)
    • Machine Learning (1)
      • Teachable Machine (1)
    • Microbit (3)
      • 마이크로비트 (1)
      • Maqueen 로봇 (2)
    • ■ 백엔드 ■ (116)
      • NodeJS (18)
      • Modern PHP (2)
      • PHP (70)
      • Laravel (4)
      • Slim (9)
      • Phalcon (4)
      • ASP (9)
    • ■ 프론트엔드 ■ (249)
      • Svelte (0)
      • React (20)
      • Webpack (0)
      • JavaScript (61)
      • Parcel (9)
      • Grunt (1)
      • Vue (1)
      • SASS, SCSS (1)
      • HTML (32)
      • CSS (26)
      • Bootstrap (4)
      • Amchart (2)
      • AJAX (16)
      • SVG (8)
      • jQuery (52)
      • Markdown (2)
      • XML (3)
      • 브라우저 (10)
    • ■ Database ■ (17)
      • MySQL (14)
      • InfluxDB (1)
      • Redis (0)
      • GraphQL (0)
      • Sequelize ORM (0)
      • Eloquent ORM (2)
    • ■ 개발 서버 ■ (76)
      • Windows Server 2012 (16)
      • Linux RedHat Enterprise (47)
      • Linux Ubuntu (1)
      • APM Server ( Windows ) (6)
      • XAMPP ( Windows ) (6)
    • ■ 개발도구 ■ (71)
      • Visual Studio Code (14)
      • WebStorm (3)
      • 에디트플러스 (24)
      • 노트패드++ (3)
      • ATOM (4)
      • Komodo Edit & IDE (12)
      • 플래시빌더 (6)
      • ETC (5)
    • ■ 개발이력관리 ■ (21)
      • Git (21)
    • ■ 데브옵스 ■ (16)
      • AWS (1)
      • Tyk (7)
      • OpenShift (7)
      • NCP (1)
    • ■ 개발관련 ■ (143)
      • PayPal (5)
      • 산수와 알고리즘 (58)
      • Design Pattern (3)
      • IT 기술정보 (13)
      • IT Books Review (10)
      • IT 용어 (24)
      • OS (Windows, MacOS) (30)
    • ■ 플래시 ■ (91)
      • Adobe Flash CS6 (31)
      • Adobe AIR (5)
      • Adobe ActionScript3.0 (55)
    • ■ 개인 ■ (23)
      • 스타크래프트 맵 (2)
      • 주인장 다이어리 (11)
      • 주인장 운동 다이어리 (5)
      • 주인장 업무관련 (5)
  • 방명록

php 세션 변조 방지 (1)
공지사항
  • 작성중인 블로그 글 목록
최근에 올라온 글
최근에 달린 댓글
Total
Today
Yesterday
session 변조방지를 위해 비교할 값은 무조건 IP로

session 변조방지를 위해 비교할 값은 무조건 IP로 최초 로그인에 성공하고 그 다음부터는 세션값을 가지고 이동한다. 그런데 단순히 세션에 값이 들어있다고만 해서(true) 판단하는게 아니라 사용자가 로그인을 했을 때의 실제 IP 정보를 가지고 비교해야 변조공격에 대한 방어율이 올라간다. 따라서 세션을 저장하고 비교하는 값에는 실제 IP값을 추천한다. Process [로그인 페이지] ~~ 로그인 SQL문 : 로그인 성공 ~~ $_SESSION["USER_IP"] = $_SERVER['REMOTE_ADDR']; //내장함수를 사용하거나 $_SESSION["USER_IP"] = lib_getRealIP(); //본인이 만든 함수를 활용한다. [이후 다른 페이지] $_SESSION["USER_IP"] !=..

■ 백엔드 ■/PHP 2015. 1. 22. 11:45
이전 1 다음
이전 다음

Blog is powered by Tistory / Designed by Tistory

티스토리툴바