위토즈 - 개발자프로그램판매공간

정보공유

[그누보드팁] 쿠키 하이젝킹 방지(cookie hijacking) HttpOnly, 쿠키 HttpOnly 속성 누락.


쿠키 하이젝킹 방지(cookie hijacking) HttpOnly.


웹 서버에 Cookie HttpOnly 설정이 되지 않아 보안 메커니즘이 작동되지 않을 수 있는 취약점.


HttpOnly 속성 옵션은 서버 요청이 있을 때에만 쿠키가 전송되도록 설정하며, 임의로 다른 사용자에 의해 웹 브라우저에 출력되지 않도록 설정하는 메커니즘 입니다.


약점 악용에 성공한 공격자는 암호화 되어야 할 주요정보를 암호화 메커니즘을 걸치지 않은 상태로 획득하여 웹 서버의 중요 정보를 획득할 수 있습니다.





파일위치 : /lib/common.lib.php


function set_cookie($cookie_name, $value, $expire)

{

    global $g5;


    setcookie(md5($cookie_name), base64_encode($value), G5_SERVER_TIME + $expire, '/', G5_COOKIE_DOMAIN, null, true);

}







파일위치 : /common.php 


session_set_cookie_params(0, '/');



session_set_cookie_params(0, '/', false, true);


로 수정.




또는


ini_set("session.cookie_domain", G5_COOKIE_DOMAIN); 하단에

ini_set("session.cookie_httponly", 1); 추가

정보공유
Total 443건 3 페이지
번호 제목 글쓴이 날짜 조회
열람중 쿠키 하이젝킹 방지(cookie hijacking) HttpOnly, 쿠키 HttpOnly 속성 누락. 위토즈쪽지보내기 메일보내기 자기소개 아이디로 검색 전체게시물 10-05 5172
412 [sprintf 함수] 결과값 처리 위토즈쪽지보내기 메일보내기 자기소개 아이디로 검색 전체게시물 09-09 5151
411 SQL 인젝션 막기를 위한 php 코드 수정. 위토즈쪽지보내기 메일보내기 자기소개 아이디로 검색 전체게시물 09-08 5395
410 php json_encode 옵션 위토즈쪽지보내기 메일보내기 자기소개 아이디로 검색 전체게시물 08-09 5496
409 그누보드 clean_xss_tags 함수 위토즈쪽지보내기 메일보내기 자기소개 아이디로 검색 전체게시물 07-28 7020
408 인스타그램을 경유해서 쇼핑몰 ISP 결제오류 위토즈쪽지보내기 메일보내기 자기소개 아이디로 검색 전체게시물 05-30 6004
407 도메인주소 매칭 확인 위토즈쪽지보내기 메일보내기 자기소개 아이디로 검색 전체게시물 03-21 6792
406 Proxy 서버나 로드밸런서 등에서는 HTTPS 접속시 HTTP_X_FORWARDED_PROTO 로 체크해야 하는 경우 위토즈쪽지보내기 메일보내기 자기소개 아이디로 검색 전체게시물 03-21 6614
405 .htaccess파일의 rewriterule 설정 http > https 처리 위토즈쪽지보내기 메일보내기 자기소개 아이디로 검색 전체게시물 02-16 7465
404 날짜 구하기 계산식. 1월 31일은 3월3일로 계산되는 문제 해결. 위토즈쪽지보내기 메일보내기 자기소개 아이디로 검색 전체게시물 02-03 6847
403 전세계 국문 영문 국가명 국제전화번호 및 코드 위토즈쪽지보내기 메일보내기 자기소개 아이디로 검색 전체게시물 10-22 7988
402 조건이 일치 하는 것은 앞으로 정렬하고 랜덤으로 출력하기. 위토즈쪽지보내기 메일보내기 자기소개 아이디로 검색 전체게시물 10-21 7589
401 휴대폰 번호 여부 체크 확인 함수 위토즈쪽지보내기 메일보내기 자기소개 아이디로 검색 전체게시물 10-21 8183
400 예약업 플러그인 이니시스 결제모듈 설치 안내 위토즈쪽지보내기 메일보내기 자기소개 아이디로 검색 전체게시물 09-03 9778
399 예약업 플러그인 KCP 결제모듈 설치 안내 위토즈쪽지보내기 메일보내기 자기소개 아이디로 검색 전체게시물 09-03 9235