리자

[보안패치] 그누보드 4.37.10

4.37.10 (2014.05.15)
: 비회원이 자바스크립트를 이용해 댓글 수정할 수 있는 오류 수정 (한국인터넷진흥원에서 알려주셨습니다.)

bbs/write_comment_update.php


else if ($w == "cu") // 코멘트 수정
{
$sql = " select mb_id, wr_password, wr_comment, wr_comment_reply from $write_table
where wr_id = '$comment_id' ";
...
} else if ($member[mb_id]) {
if ($member[mb_id] != $comment[mb_id])
alert("자신의 글이 아니므로 수정할 수 없습니다.");
} else {
if($comment['wr_password'] != $wr_password)
alert('댓글을 수정할 권한이 없습니다.');
}

첨부파일

gnuboard4.utf8.tgz (1.8 MB) 986회 2014-05-15 15:26
gnuboard4.euckr.tgz (1.7 MB) 314회 2014-05-15 15:26
|

댓글 13개

감사합니다.
감사합니다~!
고맙습니다.
감사합니다.
감사합니다.
감사합니다.
감사합니다. ^^
고맙습니다. 복받을겨.
감사합니다.
감사합니다.
댓글을 작성하시려면 로그인이 필요합니다.

그누4 다운로드

여러분께서 보고 계시는 이 사이트는 그누보드4 최신버전으로 제작, 운영되고 있습니다. SIR은 그누보드를 만들 뿐 프로그램의 설치, 운영방법, 설정문제에 관한 도움을 드리지는 않습니다.

+
제목 글쓴이 날짜 조회
11년 전 조회 4,913
11년 전 조회 1만
11년 전 조회 7,146
11년 전 조회 6,883
11년 전 조회 5,551
11년 전 조회 5,081
11년 전 조회 1.3만
11년 전 조회 5,881
11년 전 조회 1.4만
11년 전 조회 8,179
11년 전 조회 9,859
11년 전 조회 1.7만
11년 전 조회 1만
11년 전 조회 4,958
11년 전 조회 5,820
11년 전 조회 9,873
12년 전 조회 1.1만
12년 전 조회 3,980
12년 전 조회 7,626
12년 전 조회 5,938