게시글 삭제 관련

· 4년 전 · 2488

bbs/delete.php 파일에

 

if ($is_admin)

{

    if (!($token && get_session('ss_delete_token') == $token)) {

        alert('토큰 에러로 삭제 불가합니다.');

    }

}

 

해당 코드가 있을 경우

 

게시글 내용에

<p style="background-image:url('')"></p>

이런식으로 내용이 있으면 관리자는 토큰 에러로 삭제 할 수 없습니다.

 

url 이 빈칸이라 해당 페이지 url 이 다시 호출 되어 토큰이 갱신 되는 문제 입니다.

다들 아실 수도 있지만 혹시 모를 분들을 위해 올려 드립니다.

 

예를 들어

https://demo.sir.kr/gnuboard5/bbs/board.php?bo_table=free&wr_id=3516

해당 게시글은 관리자로 로그인 해도 삭제가 안되는걸 확인 하실 수 있습니다.

 

 

|
댓글을 작성하시려면 로그인이 필요합니다.

그누보드5 팁자료실

+
제목 글쓴이 날짜 조회
4년 전 조회 4,126
4년 전 조회 5,614
4년 전 조회 3,589
4년 전 조회 3,494
4년 전 조회 4,424
4년 전 조회 3,151
4년 전 조회 3,402
4년 전 조회 2,936
4년 전 조회 3,133
4년 전 조회 4,824
4년 전 조회 2,431
4년 전 조회 4,006
4년 전 조회 3,130
4년 전 조회 3,220
4년 전 조회 2,489
4년 전 조회 3,224
4년 전 조회 4,003
4년 전 조회 3,389
4년 전 조회 3,044
4년 전 조회 5,672
4년 전 조회 3,937
4년 전 조회 3,780
4년 전 조회 5,766
4년 전 조회 3,820
4년 전 조회 3,711
4년 전 조회 2,845
4년 전 조회 3,248
4년 전 조회 4,514
4년 전 조회 2,484
4년 전 조회 3,768