웹취약점/bbs/delete.php

· 2011-10-07 (금) 09:58:48 · 1630 · 3
/bbs/delete.php

select count(*) as cnt from where wr_reply like '%' and wr_id <> '' and wr_num = '' and wr_is_comment = 0

1064 : 'SQL 구문에 오류가 있습니다.' 에러 같읍니다. ('where wr_reply like '%' and wr_id <> '' and wr_num = '' 명령어 라인 2)

error file : /bbs/delete.php

위부분이 웹취약점으로 나오는데 어떤 조치를 해야 하나요.

파일의 퍼미션을 조정해서 에러을 감추게 하면 작동이 되지않고 숨길수도 없는데.
직접 /bbs/delete.php 경로로 들어가지 못하게하는 방법은 없을까요..
|

댓글 3개

9행에 추가
if(!$bo_table || !$wr_id) die('왜 이러냐구');
감사합니다.
제가 원하는 답안입니다..
명령어 라인에 있는 php 소스도 올려주셔야져
댓글을 작성하시려면 로그인이 필요합니다.

그누4 질문답변

66,531건

그누보드4 관련 질문은 QA 로 이전됩니다. QA 그누보드4 바로가기 기존 게시물은 열람만 가능합니다.

+
제목 글쓴이 날짜 조회
11-10-07 조회 2,101
11-10-07 조회 1,751
11-10-07 조회 1,715
11-10-07 조회 1,078
11-10-07 조회 1,636
11-10-07 조회 1,325
11-10-07 조회 1,668
11-10-07 조회 1,072
11-10-07 조회 2,798
11-10-07 조회 1,631
11-10-07 조회 1,069
11-10-07 조회 1,619
11-10-07 조회 1,655
11-10-06 조회 1,626
11-10-06 조회 1,040
11-10-06 조회 1,180
11-10-06 조회 1,280
11-10-06 조회 1,657
11-10-06 조회 1,745
11-10-06 조회 1,760