보안 오류 - 반드시 수정해 주세요. > 그누3질답

그누3질답

보안 오류 - 반드시 수정해 주세요. 정보

그누보드 보안 오류 - 반드시 수정해 주세요.

본문

내용 :
회원의 쪽지를 열람할 수 있는 버그가 발견되었습니다.
배부른꿀꿀이님께서 알려주셨습니다.
감사합니다.


lib.inc.php 의

// 로그인중이라면
if ($HTTP_SESSION_VARS[ss_mb_id]) {
    $member = get_member($HTTP_SESSION_VARS[ss_mb_id]);

    // 읽지않은 쪽지가 있다면
    $sql = " select count(*) from $cfg[table_memo]
              where me_recv_mb_id = '$member[mb_id]'
                and me_read_datetime = '0000-00-00 00:00:00' ";
    $row = sql_fetch_array($sql);
    $memo_not_read = $row[0];
} else {
    unset($member);
}


아랫부분에

 else {
    unset($member);
}

를 추가해 주시면 됩니다.

댓글 전체

전체 9,564
그누3질답 내용 검색

회원로그인

(주)에스아이알소프트 / 대표:홍석명 / (06211) 서울특별시 강남구 역삼동 707-34 한신인터밸리24 서관 1402호 / E-Mail: admin@sir.kr
사업자등록번호: 217-81-36347 / 통신판매업신고번호:2014-서울강남-02098호 / 개인정보보호책임자:김민섭(minsup@sir.kr)
© SIRSOFT