l

관리자님, 코멘트에 비밀글 달께요.

비밀글 쓸 수 있는 부분을 몰라서 코멘트에 달께요...
|

댓글 3개

이번에 다운받은 걸 확인해 보니 여전히 문제의 경우가 있는데요... form 전송을 받는 곳에 토큰을 확인하는 절차가 보이지 않습니다.(member_form_update.php를 살펴보았습니다) 그리고 이런 경우도 생각해 볼 수 있습니다. < img src="member_form_update.php?w=u&_POST[mb_id]=아이디&_POST[mb_level]=10...." width=0 height=0 />

common.php 상에서 이런 문제의 경우도 있으므로 extract($_GET);함수를 불러오기 전에 if(isset($_GET['_POST'])) unset($_GET['_POST']);와 같이 차단을 미리하는 게 좋을 듯 합니다. 마찬가지로 if(isset($_GET['GLOBALS'])) unset($_GET['GLOBALS']); 도 더하구요.
letsgolee님 감사합니다. ^^
알려주신 내용을 분석하여 오늘 패치해 놓았습니다. 감사합니다.
댓글을 작성하시려면 로그인이 필요합니다.

자유게시판

+
제목 글쓴이 날짜 조회
17년 전 조회 1,275
17년 전 조회 1,141
17년 전 조회 1,844
17년 전 조회 1.8만
17년 전 조회 1,882
17년 전 조회 1,833
17년 전 조회 1,647
17년 전 조회 1,596
17년 전 조회 1,323
17년 전 조회 1,094
17년 전 조회 1,208
17년 전 조회 1,060
17년 전 조회 1,258
17년 전 조회 1,210
17년 전 조회 1,175
17년 전 조회 1,115
17년 전 조회 1,179
17년 전 조회 1,166
17년 전 조회 1,081
17년 전 조회 1,203
17년 전 조회 1,232
17년 전 조회 1,117
17년 전 조회 1,197
17년 전 조회 1,384
17년 전 조회 1,467
17년 전 조회 1,086
17년 전 조회 1,244
17년 전 조회 1,194
17년 전 조회 1,173
17년 전 조회 2,413