인증 게시판 [보안버그 수정: 3월3일] > 그누3 스킨

그누3 스킨

인증 게시판 [보안버그 수정: 3월3일] 정보

게시판 인증 게시판 [보안버그 수정: 3월3일]

첨부파일

list_admin.zip (34.3K) 157회 다운로드 2005-03-03 10:29:49

본문

인증 게시판은 ?
일반 게시판 처럼 글을 등록을 하면 글쓴이와 관리자를 제외한 다른 사람은 볼 수 가 없습니다.
물론 글쓴이와 관리자는 해당 글을 삭제나 수정이 가능합니다.
다른 사람에게 보여주려면 `관리자의 인증` 이 필요합니다.
일단 글을 올리면 `대기` 상태가 되며, 관리자는 인증을 주어.. 모든 사람이 볼 수 있는 형태가 됩니다.
설치한 게시판 : http://5ok.co.kr/born/?doc=bbs/okna.php&bo_table=a_13


쓰일 곳??
19금인데 미성년이 보면 안될 그런 곳. (네이버 누드게시판)
글은 올려야 겠고, 무조건 올려 놓으면 안되는 곳.
형태(카테고리)에 맞는가를 심사(?)하는 게시판.
비회원도 글남기게 했으면 좋겠는데 광고글에 지친분에게....(약 선전?)
생각해 보시면 쓰일 곳은 많을 듯 합니다.



중요 사항?
일반 게시판 처럼 wr_ 를 쓰고 있습니다.
하지만 글 내용은 wr_5 쓰게 되었으며, wr_5 를 쓰게된 이유는 검색에서 나오지 않게 하려는데
목적이 있습니다. wr_5를 검색에 나오게 하신 분들은 수정을 요합니다. (일반 사용자는 상관없음)


사용법?
일반 게시판 처럼 사용하시면 됩니다. (게시판 옵션도 사용가능 html, 비밀글...)
관리자가 해당 내용을 읽어본 후, 하단에 `인증버튼`을 클릭하면 인증이 끝납니다.
위 글 처럼 인증된 글은 누구나 볼 수 있지만 회원 전용 게시판 입니다.


ps. 리스트에서 `경고문구`가 나오는데 관리자 경로가 잘못 됬다면 gblist.skin.php 6 라인 경로수정.


+ 보안버그 수정 건 2005.03.03 am 10:30
주소(?)만 알면 인증이 풀리는 문제를 해결 하였습니다.

bbs/gbrecommend.php 파일을 열어
define("_DOCTYPE_", "NONE"); <-- 이 것 바로 밑 부분에 밑의 소스를 삽입 하면 됩니다.

if($bo_table=='설치한테이블명') { // 설치한 테이블명을 꼭 기입해 주세요.
if($is_admin) {
;
} else alert('불법적인 행동은 법적 조치가 있을 수 있습니다.');
}

추천
2

댓글 전체

wr_ 는 wr_ 를 관련된 변수(필드)를 말했던 것이니 신경 쓰실 필요는 없습니다.
그누보드의 ( wr_1 ~ wr_5 ) 옛 구성이 테이블 속성이 255 로 되어 있어서 그럴겁니다.
요즘 그누보드는 text 로 기본 되어있어서 신경을 안 썼는데 그런 문제(?)가 있긴 있군요. (긴 문장 쓸시 짤림).
김대년님의 오류는 코멘트를 보아, 직접 수정하신 걸로 보입니다.
헤헤. 저만 도배를 하고 잇네요.. 죄송합니다.
해결이 된것인지는 모르겟지만 이유를 겨우 어림짐작으로 서당깨 삼년에 ~~~ 뭐한다고..
디비에서 wr_5 의 설정을 text 로 바꾸어주고 길이?를 없앳더니.. 팡팡 돌아 갑니다.
아마도 영카트의 경우는 관리자 모드 주소가 틀린 관계로 ZZZZ님께서 설정해주신 명령이 적용이 되지 않았기
때문인것 같읍니다. 헤헤.. 글만 잔뜩 써서 죄송 합니다.
아울러 ZZZZ님 쪽지의 답장 기다리겟읍니다.
추가 사항은 이렇읍니다.
글쓰기는 그러한데. 코맨트로 작성 한것은 전부다 잘 나옵니다.
어떤 오류라기보다는 설정의 차이 같은데요.. 잘 모르지만. 제가 무었의 설정을 하지 않앗을까요?
원본 파일 적용시에도 글자수 제한 되는군요.. 제 경우는 . 설명중 빠뜨린 사항이 있다면 영카트 탑제 되어 있읍니다.
wr_5 과 wr_ 이 어떤 역활을 하는지 잘 모르겟읍니다. 그누보드와 php에는 따라하기 수준이라서요.
디비를 보니깐 wr_1~wr_5 는 잇던데 wr_ 이라는 것은 없던데..아니면 잇는데..못 찿았던지요..
훌륭한걸 만들어 주셧는데.. "줘도 못먹냐"  헤헤.. 이런 분위기입니다.
만들어 주신것도 감사한데..염치 없이 질문만 올립니다.
적용된 링크를 올릴려니 영 염치가 없어서,,올리지도 몬하고.. 그렇네요.. 혹시 제 설명 만으로도 아시는 분이 계시면 좋겟는데요..~~
질문있읍니다.
설치한후에 보안버그 수정 건 2005.03.03 am 10:30 는 하지 않앗읍니다.
그런데. 글자수가 제한이 되는지 적정글자수 이상이 되면,오류가 발생합니다.
오류는 글 보기를 하면 일정 량에서서 짤리면서 그냥 짤리는경우도 있고 ?/span>가 끝에 동반 되면서 짤리는 경우도 있읍니다. 더 심각한 문제는 ?/span>가 동반된 글을 수정 버튼을 눌럿을경우 제가 사용하는 tail.php가 함께
나타나면서 수정정상적인 모드로 진입이 않됨니다.

설치시 다르게 한 부분은 보안버그 수정 건을 미적용  gblist.skin에서 검색부분 삭제 gbform.skin부분에서 그림저장부분 삭제 이것이 전부 다입니다.
정말 사용하고 싶은 스킨인데. 염치 없지만..테스트 하신분들은 그런일이 없으신지 알고 싶읍니다.
모두 감사드립니다.

root님 말씀처럼 wr_1 같은 것으로 처리했으면 좀 더 좋았을 것을
시간에 쫓기다 보니, 좀 쉽게 할 수 없나? 해서 `추천`을 노렸습니다.
하고 보니, 보안상 문제가 있었고, 이렇게 보안대책을 내놨는데 `본파일`을 건들게 되었네요.
사실상 처음부터 이런 내용을 알았다면 wr_1 나 현재 작업이나 소요시간이 비슷했을텐데 좀 아쉽군요.


테이블명은 게시판 id 맞구요. 비회원 볼 수 있게는 조금 손 보시면 될 듯한데
문제는 여러게시판에서 할때, if($bo_table=='설치한테이블명') {  를
if($bo_table=='설치한테이블명1'||$bo_table=='설치한테이블명2') {  이런식으로 늘리면 된긴 합니다만,
위 root님의 글을 쓰고 늘푸른님의 글을 쓰려니, 뭔가가 안 맞는듯 합니다.
다시금 수정해야 할듯 한데 ..... 그러면 늘푸른님이나 다른 분들이 수고를 한번 더 할텐데.. 것도 문제군요. ㅜ_ㅜ
참 좋은 스킨 감사합니다.
관리자 승인후 비회원도 볼수있게는 어떻게하죠?
설치한테이블명이 게시판 아이디인가요?
게시판아이가 맞다면 여러개를사용할때는 어떻게 하는지 좀 알려주세요.
좋은데.. bbs/gbrecommend.php 를 수정해야 한다는것이 옥의 티 군요.
제가 전에 관리자 승인 게시판 만든것도 이 추천 기능을 사용할까 하다가 wr_1 필드를 체크하도록 했었는데..
추천기능을 사용했다면 똑같은 문제가 발생했었을것 같군요.
어떻게 생각지도 못할 저런것을 찾으셨는지.. 대단하심다.
전체 30
그누3 스킨 내용 검색

회원로그인

(주)에스아이알소프트 / 대표:홍석명 / (06211) 서울특별시 강남구 역삼동 707-34 한신인터밸리24 서관 1402호 / E-Mail: admin@sir.kr
사업자등록번호: 217-81-36347 / 통신판매업신고번호:2014-서울강남-02098호 / 개인정보보호책임자:김민섭(minsup@sir.kr)
© SIRSOFT