로그인도 안한 비회원이 게시글을 삭제 할 수 있습니다. 살려주세요. > 그누4 질문답변

그누4 질문답변

그누보드4 관련 질문은 QA 로 이전됩니다. QA 그누보드4 바로가기
기존 게시물은 열람만 가능합니다.

로그인도 안한 비회원이 게시글을 삭제 할 수 있습니다. 살려주세요. 정보

로그인도 안한 비회원이 게시글을 삭제 할 수 있습니다. 살려주세요.

첨부파일

delete.php (4.8K) 5회 다운로드 2009-10-19 15:44:07

본문





테스트 게시판 입니다.
읽기 , 쓰기 권한을 1로 해놨습니다.

http://talk.1sthost.wo.tc/bbs/board.php?bo_table=G01_7

문제점

비회원도 다른 사람의 글을 삭제 할 수 있다는 것이 문제.
삭제 할때 비밀번호도 안물어보고 삭제가 바로 됨.

게시판 스킨에 대한 문제인줄 알고 여러 게시판을 설치해도 해당 문제가 발생함.

즉 게시판 스킨 문제가 아니라 누그보드에서 파일들이 꼬인 것 같습니다.

어디를 어떻게 수정해줘야 할지 모르겠습니다.


관리자 모드 세션 비우기...

게시판 스킨 다시 설치 하기 모두 해봤습니다.

안되네요.

설치한 프로그램

배추빌더

팝업창 관리 프로그램 설치
http://www.sir.co.kr/bbs/board.php?bo_table=g4_pi_popup

미니홈피 설치 - 여기서도 관리자로 들어가면 에러 메시지가 나오네요.
http://www.sir.co.kr/bbs/board.php?bo_table=g4_skin&wr_id=63726&sca=&sfl=wr_subject&stx=%B9%CC%B4%CF%C8%A8%C7%C7&sop=and

클릭포인트 1.02 버전 설치
http://www.sir.co.kr/bbs/board.php?bo_table=g4_skin&wr_id=95898&sca=&sfl=wr_subject&stx=%C6%F7%C0%CE%C6%AE&sop=and

허접이님 게시판 설치.
http://www.sir.co.kr/bbs/board.php?bo_table=g4_skin&wr_id=96261&sca=&sfl=wr_subject&stx=%C7%E3%C1%A2&sop=and


그리고...음 컨텐츠몰4 설치 .. 이렇게내요.


고수님들의 도움이 절실히 필요합니다.






댓글 전체

사실상 .. 그누보드의 원본 소스를 건드리신거 같은데 ..

많은 프로그램을 설치 하고 .. 이것만봐서 답을 안다는건 말이 안되는 이야기 이고 ..

다시 밀고 까시길 .. ^^;;
헐...................
배추빌더를 쓰는데요
배추빌더를 다시 설치 하라는 말씀인가요?

새로 설치 하면 기존에 설치 된 것들이 많아서.. 더 심하게 꼬이지 않을까요?

그럴 것 같은데..

저 부분을 체크하는 파일들이 뭐가 있나요?

삭제 관련되서.
업로드 했습니다.... 제가 함수 비교 하고 그런 수준이 안되서요.
전혀 모릅니다.
고수님들 도와주세요...
다시 설치 할려면 .... 저 쓰러져요. ㅜㅜ
스킨의 잘못이 아니라면 사실상 어디가 잘못되었고 뭘 잘못수정했는지 본인이외에

또는 모든 파일을 일일이 대조해 가면서 보지 않는이상 하나님이 본다고 해도 사실상 알 수 없습니다.

본인이 일일이 모든 함수와 파일을 전부 보면서 수정하시던지 ..

아니면 새로 하시던지 둘중에 하나 말고는 방법이 없습니다.

고수님들이라고 해도 일일이 파일전부 확인해 가면서 하는 방법밖에는 어딜 수정한지 모른 이상 ..

답을 알 수 없죠 ..

어제부터 글을 작성하신걸로 알고 있는데 지금 쉽게 답변이 왜 안달리는지 보시면 아실듯 합니다.
http://talk.1sthost.wo.tc/talktingpds/bbs.zip
http://talk.1sthost.wo.tc/talktingpds/config.php

수정이 안되서 여기다 올렸습니다.

위 링크 누르시면 다운 가능해요.

말러님....에게 희망을 걸어봅니다. ~
왜 굳이 제가 해야하는지 모르지만, 보내주신 파일은 열어봤습니다.
참고로 두번재 링크는 아무것도 보이지 않습니다.
(당연하죠. php 파일은 서버단에서 프로세싱해서 보여주니까)
보여주신 파일은 그누 원본과 같습니다.

/common.php
/common.lib.php
/skin/board/스킨이름/delete.head.skin.php

이런 파일을 한 번 살펴보세요. 그쪽에 답이 있을 것 같습니다.

그리고 혹시해서나 물어보는데, DB에서 wr_password 값이 존재하나요?
미니홈때문에 그러네여~^^
저도 미니홈을 설치 했는데~ 같은문제가 있어서 해결했습니다~
아래 내용을 확인해보세요~
=============================================================


빵일이 08-02-19 20:01  211.♡.62.120   
비회원이 일반게시판의 글을 삭제할수 있는 오류가 있어
수정 보고 합니다.
gn4/bbs/view.php
의 수정 삭제 권한에서...

else if ($member[mb_id] == $write[ca_name]) { //미니필 카테고리 게시판 주인일 경우
  $delete_href = "javascript:del('./delete.php?bo_table=$bo_table&wr_id=$wr_id&page=$page".$qstr."');";
  }

else if ($member[mb_id] == !$write[ca_name]) { //미니필 카테고리 게시판 주인일 경우
  $delete_href = "javascript:del('./delete.php?bo_table=$bo_table&wr_id=$wr_id&page=$page".$qstr."');";
  }
로 수정 해 주시면.
홈피에서 비회원이 게시판 글을 삭제할수 있는 황당한 경우가 없어집니다.
전체 66,554 |RSS
그누4 질문답변 내용 검색

회원로그인

(주)에스아이알소프트 / 대표:홍석명 / (06211) 서울특별시 강남구 역삼동 707-34 한신인터밸리24 서관 1402호 / E-Mail: admin@sir.kr
사업자등록번호: 217-81-36347 / 통신판매업신고번호:2014-서울강남-02098호 / 개인정보보호책임자:김민섭(minsup@sir.kr)
© SIRSOFT