스팸 고생하시는 분들은 session 경로를 한번 바꾸어 보시죠.. > 자유게시판

자유게시판

스팸 고생하시는 분들은 session 경로를 한번 바꾸어 보시죠.. 정보

스팸 고생하시는 분들은 session 경로를 한번 바꾸어 보시죠..

본문

1. common.php 에서
session_save_path("{$g4['path']}/data/session");
-->
session_save_path("{$g4['path']}/data/new_session");

2. 세션 디렉토리 이름 변경
/data/session  -> /data/new_session  

제 생각에는  그누보드용  /data/session 경로는 알려져있는 상황이라서
프로그램으로 해당 위치의 키 파일 을 읽어서 이미지 인증키를 통과하는게 아닌가합니다.
(웹에서 접근가능한 권한으로 되어 있습니다.)
물론 다른방식으로도 스팸글이 들어와 지긴한데 확실히 줄어들긴 했더군요.
다른분들의 테스트 결과도 알고 싶습니다.

관리자님은 세션경로를 사용자가 변경가능하게 common.php 에서

if (!$g4[session_path]) $g4[session_path]="{$g4['path']}/data/session";
session_save_path($g4[session_path]);

요론식으로 바꾸어 주시면 config.php 에서 사용자가 변경이 가능할듯합니다.^^


추천
0

댓글 5개

이 팁을 적용후 관리자 페이지 세션 삭제를 이용하려면 session_delete.php 파일도  수정해야 합니다.
15째줄
$session_path =
전체 195,369 |RSS
자유게시판 내용 검색

회원로그인

(주)에스아이알소프트 / 대표:홍석명 / (06211) 서울특별시 강남구 역삼동 707-34 한신인터밸리24 서관 1404호 / E-Mail: admin@sir.kr
사업자등록번호: 217-81-36347 / 통신판매업신고번호:2014-서울강남-02098호 / 개인정보보호책임자:김민섭(minsup@sir.kr)
© SIRSOFT