- 메인그룹 -

알지로넷 웹호스팅

위리넷 웹호스팅

알지보드이슈
메인그룹 > 알지보드이슈
  • [적용]보안강화 로그인 검증방법 변경
  • 알지보드
  • 작성일 : 2014-02-13 02:59:42
  • 반대 : 0
  • 찬성 : 0
    4.3.2 에 적용 완료

    기존의 경우 로그인시간,회원아이디 등의 정보로 해쉬값을 구하여 세션에 저장
    비교하는 방법으로 하였으나 보안 강화와 편리성을 위해서 관리자가 선택을 하도록 하였습니다.

    1. 관리자에서 로그인 검증방법 선택
         - 정보수정일시 (정보수정시 값이 바뀌긴 하지만 수정시 갱신하도록 하여 중복 로그인가능)
         - 로그인일시 (로그인할때마다 값이 바뀌므로 중복 로그인불가)
     
    2. 아이피 추가인증
        - 모바일, PC 접속 웹브라우저에 따라 아이를 추가 로 검증할지 결정한다.
           모바일의 경우 데이타 네트워크 이용시 아이피가 자주 바뀌므로 체크해제
           PC의 경우 아이피가 자주 바뀌지 않으므로 체크