묻고답하기


[aaa.com] 을 [bbb.com] 사이트와 미러시켜 사용하고 있습니다.
팁게시판에서 힌트를 얻어 login_check.php 앞부분에
아래와 같이 자바스크립트 구문을 삽입하여 멀티 로그인에는 성공했습니다만..

[aaa.com에 있는 login_check.php]

<script language="Javascript">
function openNewWindow() {
    newWin = window.open("https://bbb.com/zboard/login_check.php?user_id=<?echo "$user_id";?>&password=<?echo "$password";?>", "자동닫기", "scrollbars=no,resizable=no,copyhistory=no,width=10, height=10,left=10,top=100");
    setTimeout("newWin.close()", 5000);
}
openNewWindow()
</script>

<?
        include "lib.php";
        $connect=dbconn();
        $user_id = trim($user_id);
        $password = trim($password);
        if(!$user_id) Error("아이디를 입력하여 주십시요");
                .  
                .


문제는 이 팝업창이 사라지지 않아
윈도우 작업표시줄-팝업창 아이콘에 마우스를 갖다 놓으면
아이디와 패스워드가 고스란히 나타난다는 것입니다.

보안상 즐겁지 않은 현상이라..
위 스크립트에 잘못이 있는지..
더 좋은 방법이 있는지 몹시 궁금합니다.