s

설문조사결과 보기권한 문제

그누보드 설문조사결과가 권한설정과 무관하게 노출되어 있네요.

오늘 우연히 결과보기 url을 직접쳐보니 바로 보여지더군요.

./bbs/poll_result.php?po_id=설문번호


권한설정이 적용되게 하는 건 설문스킨폴더의 poll_result.skin.php 상단에 한줄만 추가해주면 되더군요.

if (!defined("_GNUBOARD_")) exit; // 개별 페이지 접근 불가

if ($member[mb_level] < $po[po_level]) alert('권한이 없습니다.');//권한설정 추가
|

댓글 1개

그렇군요... 좋은 팁 감사합니다....^^

댓글 작성

댓글을 작성하시려면 로그인이 필요합니다.

로그인하기
🐛 버그신고