l

관리자님, 코멘트에 비밀글 달께요.

비밀글 쓸 수 있는 부분을 몰라서 코멘트에 달께요...
|

댓글 3개

이번에 다운받은 걸 확인해 보니 여전히 문제의 경우가 있는데요... form 전송을 받는 곳에 토큰을 확인하는 절차가 보이지 않습니다.(member_form_update.php를 살펴보았습니다) 그리고 이런 경우도 생각해 볼 수 있습니다. < img src="member_form_update.php?w=u&_POST[mb_id]=아이디&_POST[mb_level]=10...." width=0 height=0 />

common.php 상에서 이런 문제의 경우도 있으므로 extract($_GET);함수를 불러오기 전에 if(isset($_GET['_POST'])) unset($_GET['_POST']);와 같이 차단을 미리하는 게 좋을 듯 합니다. 마찬가지로 if(isset($_GET['GLOBALS'])) unset($_GET['GLOBALS']); 도 더하구요.
letsgolee님 감사합니다. ^^
알려주신 내용을 분석하여 오늘 패치해 놓았습니다. 감사합니다.
댓글을 작성하시려면 로그인이 필요합니다.

자유게시판

+
제목 글쓴이 날짜 조회
17년 전 조회 1,332
17년 전 조회 1,184
17년 전 조회 1,884
17년 전 조회 1.8만
17년 전 조회 1,939
17년 전 조회 1,874
17년 전 조회 1,703
17년 전 조회 1,658
17년 전 조회 1,375
17년 전 조회 1,142
17년 전 조회 1,271
17년 전 조회 1,114
17년 전 조회 1,309
17년 전 조회 1,262
17년 전 조회 1,226
17년 전 조회 1,171
17년 전 조회 1,230
17년 전 조회 1,224
17년 전 조회 1,134
17년 전 조회 1,247
17년 전 조회 1,291
17년 전 조회 1,180
17년 전 조회 1,252
17년 전 조회 1,441
17년 전 조회 1,508
17년 전 조회 1,135
17년 전 조회 1,298
17년 전 조회 1,235
17년 전 조회 1,226
17년 전 조회 2,448