웹취약점/bbs/delete.php

/bbs/delete.php

select count(*) as cnt from where wr_reply like '%' and wr_id <> '' and wr_num = '' and wr_is_comment = 0

1064 : 'SQL 구문에 오류가 있습니다.' 에러 같읍니다. ('where wr_reply like '%' and wr_id <> '' and wr_num = '' 명령어 라인 2)

error file : /bbs/delete.php

위부분이 웹취약점으로 나오는데 어떤 조치를 해야 하나요.

파일의 퍼미션을 조정해서 에러을 감추게 하면 작동이 되지않고 숨길수도 없는데.
직접 /bbs/delete.php 경로로 들어가지 못하게하는 방법은 없을까요..
|

댓글 3개

9행에 추가
if(!$bo_table || !$wr_id) die('왜 이러냐구');
감사합니다.
제가 원하는 답안입니다..
명령어 라인에 있는 php 소스도 올려주셔야져
댓글을 작성하시려면 로그인이 필요합니다. 로그인

그누4 질문답변

그누보드4 관련 질문은 QA 로 이전됩니다. QA 그누보드4 바로가기 기존 게시물은 열람만 가능합니다.

+
제목 글쓴이 날짜 조회
14년 전 조회 1,997
14년 전 조회 1,641
14년 전 조회 1,615
14년 전 조회 964
14년 전 조회 1,532
14년 전 조회 1,232
14년 전 조회 1,575
14년 전 조회 969
14년 전 조회 2,699
14년 전 조회 1,530
14년 전 조회 972
14년 전 조회 1,528
14년 전 조회 1,549
14년 전 조회 1,512
14년 전 조회 941
14년 전 조회 1,081
14년 전 조회 1,175
14년 전 조회 1,561
14년 전 조회 1,616
14년 전 조회 1,666
🐛 버그신고