<?PHP
@session_start(); //세션 데이터를 초기화
if(!myfunc_userauth($userid, $userpw) || $_SERVER["REMOTE_ADDR'] != "10.10.1.1")
//DB 에서 사용자 인증을 처리, 관리자 IP인지 확인
print "인증 실패";
LogSave(userid, user_ip, 0) '접속에 실패한 ID 및 IP 기록
exit; //인증 실패 시 종료
//인증에 성공한 경우 처리해야 되는 부분
if (!session_is_registered("logged_in"))
$logged_in = 1; //인증에 성공했을 경우 logged_in 에 1의 값을 세팅
$user_ip = $_SERVER["REMOTE_ADDR"];
session_register("logged_in"); //인증 결과 저장
session_register("userid"); //사용자 ID를 저장
session_register("user_ip"); //사용자 IP를 저장
LogSave($userid, $user_ip); // 접속한 사용자 ID 및 IP 기록
... 중략 ...
?>

'Hello_World! > 인디언말_PHP' 카테고리의 다른 글

Range header DoS vulnerability in Apache 1.3 and Apache 2  (0) 2011.09.18
LFI With PHPInfo Assistance  (0) 2011.09.14
Oddities of PHP file access in Windows®.Cheat-sheet.  (0) 2011.09.14
php base64  (0) 2011.08.26
Hello World in PHP  (0) 2011.08.11
Posted by bitfox
l
<%
If myfunc_userauth(userid, userpw) <> 1 Then 'DB에서 사용자 인증을 처리
Response.write "인증 실패"
Else
If Request.ServerVariables("REMOTE_ADDR") <> "10.10.1.1" Then '관리자 IP 확인
Response.write "관리자 IP가 아닙니다."
Response.write "인증실패“
LogSave(userid, user_ip, 0) '접속에 실패한 ID 및 IP 기록
Else
Session("logged_in") = 1 '인증에 성공했을 경우 logged_in 에 1의 값을 세팅
Session("userid") = userid
Session("user_ip") = Request.ServerVariables("REMOTE_ADDR")
LogSave($userid, $user_ip) '접속에 사용한 ID 및 IP 기록
... 중략 ...
End If
End If
%>

'Hello_World! > 마소친구_ASP' 카테고리의 다른 글

How ASP.NET Security Vulnerability affects Kentico CMS  (0) 2011.10.19
Hello World in ASP  (0) 2011.08.11
Hello World in ASPX  (0) 2011.08.11
Posted by bitfox
l
하우리에서 발빠르게 분석보고서를 내놓았군요. 참고 바랍니다.
-----
[출처] http://www.hauri.co.kr/customer/security/alert_view.html?intSeq=92&page=1
지난 7 26() SK 커뮤니케이션즈가 해킹으로 인해 일부 고객의 정보가 유출된 사실이 확인되었고, 28() 홈페이지 팝업 공지문(개인정보 유출)과 함께 관련된 언론 보도자료가 배포 되었다

이는 3500만명의 네이트 회원의 개인정보가 모두 유출되는 사상 초유의 피해가 발생했다. 

제 2의 사이버 피해로 부터 예방하기 위해 네이트온, 싸이월드를 포함한 동일한 아이디와 비빌번호는 모두 변경하도록 권장한다.

'도전_리버서 > 샘플만_100개' 카테고리의 다른 글

Spying on SpyEye  (0) 2011.10.24
Spyeye analysis  (0) 2011.09.26
ZeuS Banking Trojan Report  (0) 2011.09.26
W32.Stuxnet Dossier(스턱스넷)  (0) 2011.09.26
Posted by bitfox
l