본문으로 건너뛰기

본인인증(아이핀) 페이지 보안 강화

PHP 7 · GODO25
변경 파일 수: 3개
변경 파일 목록
총 3개
변경 파일 코드
추가삭제
Controller/Front/Member/Ipin/IpinApplyController.php+3-1
변경 전IpinApplyController.php
// 사용자 정보를 복호화 합니다.
// 실행방법은 싱글쿼터(`) 외에도, 'exec(), system(), shell_exec()' 등등 귀사 정책에 맞게 처리하시기 바랍니다.
$sDecData = exec("$sModulePath $sType $sSiteCode $sSitePw $sEncData");
 
 
Logger::info(__METHOD__ . '$sDecData=>' . $sDecData . ', ' . "$sModulePath $sType $sSiteCode $sSitePw $sEncData");
if ($sDecData == -9) {
 
변경 후IpinApplyController.php
// 사용자 정보를 복호화 합니다.
// 실행방법은 싱글쿼터(`) 외에도, 'exec(), system(), shell_exec()' 등등 귀사 정책에 맞게 처리하시기 바랍니다.
$sDecData = exec(
implode(' ', array_map('escapeshellarg', [$sModulePath, $sType, $sSiteCode, $sSitePw, $sEncData]))
);
Logger::info(__METHOD__ . '$sDecData=>' . $sDecData . ', ' . "$sModulePath $sType $sSiteCode $sSitePw $sEncData");
if ($sDecData == -9) {
 
Controller/Front/Member/Ipin/IpinResultController.php+3-1
변경 전IpinResultController.php
if ($sEncData != "") {
// 사용자 정보를 복호화 합니다.
// 실행방법은 싱글쿼터(`) 외에도, 'exec(), system(), shell_exec()' 등등 귀사 정책에 맞게 처리하시기 바랍니다.
$sDecData = exec("$sModulePath $sType $sSiteCode $sSitePw $sEncData");
 
 
Logger::info('sDecData=>' . $sDecData . ', ' . "$sModulePath $sType $sSiteCode $sSitePw $sEncData");
 
if ($sDecData == -9) {
 
변경 후IpinResultController.php
if ($sEncData != "") {
// 사용자 정보를 복호화 합니다.
// 실행방법은 싱글쿼터(`) 외에도, 'exec(), system(), shell_exec()' 등등 귀사 정책에 맞게 처리하시기 바랍니다.
$sDecData = exec(
implode(' ', array_map('escapeshellarg', [$sModulePath, $sType, $sSiteCode, $sSitePw, $sEncData]))
);
Logger::info('sDecData=>' . $sDecData . ', ' . "$sModulePath $sType $sSiteCode $sSitePw $sEncData");
 
if ($sDecData == -9) {
 
Controller/Mobile/Member/Ipin/IpinApplyController.php+3-1
변경 전IpinApplyController.php
// 사용자 정보를 복호화 합니다.
// 실행방법은 싱글쿼터(`) 외에도, 'exec(), system(), shell_exec()' 등등 귀사 정책에 맞게 처리하시기 바랍니다.
$sDecData = exec("$sModulePath $sType $sSiteCode $sSitePw $sEncData");
 
 
Logger::info(__METHOD__ . '$sDecData=>' . $sDecData . ', ' . "$sModulePath $sType $sSiteCode $sSitePw $sEncData");
if ($sDecData == -9) {
 
변경 후IpinApplyController.php
// 사용자 정보를 복호화 합니다.
// 실행방법은 싱글쿼터(`) 외에도, 'exec(), system(), shell_exec()' 등등 귀사 정책에 맞게 처리하시기 바랍니다.
$sDecData = exec(
implode(' ', array_map('escapeshellarg', [$sModulePath, $sType, $sSiteCode, $sSitePw, $sEncData]))
);
Logger::info(__METHOD__ . '$sDecData=>' . $sDecData . ', ' . "$sModulePath $sType $sSiteCode $sSitePw $sEncData");
if ($sDecData == -9) {