안녕하세요^^ 시간 되시면 테스트좀 부탁드리겠습니다!! > 자유게시판

자유게시판

안녕하세요^^ 시간 되시면 테스트좀 부탁드리겠습니다!! 정보

안녕하세요^^ 시간 되시면 테스트좀 부탁드리겠습니다!!

본문

안녕하세요, 청주에 거주하고있는 25살 청년입니다.

다름이 아니고 그누보드와 같은 솔루션을 간단하게나마 만들어보고 싶은 마음에

게시판 한개를 만들었습니다^^;; 현재는 글쓰기,수정,삭제 기능 뿐이지만 차차 늘릴예정이구요..페이징은 제작하지 않았습니다

디자인은 그누보드 게시판과 흡사합니다ㅎㅎ 일단은 임시 디자인이구요.. 

게시판이라는 것이 잘써지고 튼튼함이 기본중에 기본인지라.. 이렇게 테스트를 부탁드립니다^^;;

 

http://kookus.dothome.co.kr/?category=board&bname=free

추천
0

댓글 17개

인품과 학식의 고장 청주에 거주 중이시군요. 예부터 청주는 물 맑고 인심 좋아 팔도 금수강산 중에서도 인재의 보고 노릇을 해왔는데 그 중 특히 지운아ㅃ....
파라미터 필터링 필요합니다.

You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '' at line 1
제가 테스트 해본 부분 전달합니다.
제목 과 내용 부분에 ' 넣었을 경우 필터링 안되고 mysql 에러
제목 과 내용에 <img> 태그 사용시 게시물 목록 이상하게 나옴
주소창에 pw 나오는거보다는 post 로 받는게 더 낫지 않을까 싶네요 (물론 새글 작성시 재 등록해야하지만..)


You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '/p>',0,'20150317174118')' at line 1
너무너무 감사합니다!! ㅠㅠ 제목에는 특문 치환한다고 함수를 짜넣었는데 잘안되었군요..ㅠㅠㅠㅠㅠㅠㅠ 글구 내용부분은 HTMLPurifier사용했는데.. 너무 이것만 믿어도 안되는거였나봅니당 ㅠㅠㅠㅠ
심각한 버그가 있네요....
내용에 쿼리문 막아버리고 제목 적으면 다 제글이 됩니다.


'or 1=1 # 이거만 넣었을 뿐인데 말이죠 ;; SQL Injection  은 필히 막으세요.

전 테스트 여기까지 하겠습니다. 괜히 피해 드린거 같네요 ;;
아니에요!! 피해라뇨 ㅠㅠㅠ!! 완전 감사드려요~ '를 막는다고 했는데.. 지금 확인해보니 치환이 안되는 상황이네요 ㅠㅠ 흠.. 감사합니다!!
전체 5 |RSS

회원로그인

진행중 포인트경매

  1. 참여4 회 시작24.04.25 20:23 종료24.05.02 20:23
(주)에스아이알소프트 / 대표:홍석명 / (06211) 서울특별시 강남구 역삼동 707-34 한신인터밸리24 서관 1404호 / E-Mail: admin@sir.kr
사업자등록번호: 217-81-36347 / 통신판매업신고번호:2014-서울강남-02098호 / 개인정보보호책임자:김민섭(minsup@sir.kr)
© SIRSOFT