게시글 삭제 관련

· 3년 전 · 2361

bbs/delete.php 파일에

 

if ($is_admin)

{

    if (!($token && get_session('ss_delete_token') == $token)) {

        alert('토큰 에러로 삭제 불가합니다.');

    }

}

 

해당 코드가 있을 경우

 

게시글 내용에

<p style="background-image:url('')"></p>

이런식으로 내용이 있으면 관리자는 토큰 에러로 삭제 할 수 없습니다.

 

url 이 빈칸이라 해당 페이지 url 이 다시 호출 되어 토큰이 갱신 되는 문제 입니다.

다들 아실 수도 있지만 혹시 모를 분들을 위해 올려 드립니다.

 

예를 들어

https://demo.sir.kr/gnuboard5/bbs/board.php?bo_table=free&wr_id=3516

해당 게시글은 관리자로 로그인 해도 삭제가 안되는걸 확인 하실 수 있습니다.

 

 

|
댓글을 작성하시려면 로그인이 필요합니다.

그누보드5 팁자료실

+
제목 글쓴이 날짜 조회
3년 전 조회 3,981
3년 전 조회 5,465
3년 전 조회 3,458
3년 전 조회 3,368
3년 전 조회 4,288
3년 전 조회 3,039
3년 전 조회 3,268
3년 전 조회 2,812
3년 전 조회 3,017
3년 전 조회 4,650
3년 전 조회 2,293
3년 전 조회 3,884
3년 전 조회 2,997
3년 전 조회 3,087
3년 전 조회 2,362
4년 전 조회 3,100
4년 전 조회 3,885
4년 전 조회 3,272
4년 전 조회 2,909
4년 전 조회 5,451
4년 전 조회 3,792
4년 전 조회 3,671
4년 전 조회 5,614
4년 전 조회 3,707
4년 전 조회 3,560
4년 전 조회 2,716
4년 전 조회 3,125
4년 전 조회 4,360
4년 전 조회 2,357
4년 전 조회 3,628
🐛 버그신고