이정도면 외부접근 제어로 충분할까요??? > 그누4 질문답변

그누4 질문답변

그누보드4 관련 질문은 QA 로 이전됩니다. QA 그누보드4 바로가기
기존 게시물은 열람만 가능합니다.

이정도면 외부접근 제어로 충분할까요??? 정보

이정도면 외부접근 제어로 충분할까요???

본문

외부 시스템과의 연동을 위해서프로그램을 오픈해야 하는 경우 이정도면 충분히 방어할까요??

<?
include_once("_common.php");

// POST 이외의 방법으로 접근하는 경우에는 허용하지 않는다
$post_method = $_SERVER['REQUEST_METHOD'];
if ($post_method != "POST") {
    // 오류를 등록
    exit;
}

// 허용되지 않은 ip의 접근을 금지

// md5로 암호화된 key 값을 체크 (상호 약속한 문자열을 md5로 전달)

// 누적 오류건수가 많은 경우에는 접근을 금지


?>

댓글 전체

// check
if (!$_POST['domain'] || !$_POST['name'] || !$_POST['user'] || !$_POST['passwd'] || !$_POST['url'])
msg("올바른 URL로 접근하여 주십시오.");

이렇게 외부로 부터 폼으로 받는 변수값을 기준으로 적합하지 않은 값을 걸러내는것이 더 직관적으로 차단이 될것 같은데요.
전체 66,554 |RSS
그누4 질문답변 내용 검색

회원로그인

(주)에스아이알소프트 / 대표:홍석명 / (06211) 서울특별시 강남구 역삼동 707-34 한신인터밸리24 서관 1402호 / E-Mail: admin@sir.kr
사업자등록번호: 217-81-36347 / 통신판매업신고번호:2014-서울강남-02098호 / 개인정보보호책임자:김민섭(minsup@sir.kr)
© SIRSOFT