로그인도 안한 비회원이 게시글을 삭제 할 수 있습니다. 살려주세요. 정보
로그인도 안한 비회원이 게시글을 삭제 할 수 있습니다. 살려주세요.
첨부파일
본문

테스트 게시판 입니다.
읽기 , 쓰기 권한을 1로 해놨습니다.
http://talk.1sthost.wo.tc/bbs/board.php?bo_table=G01_7
문제점
비회원도 다른 사람의 글을 삭제 할 수 있다는 것이 문제.
삭제 할때 비밀번호도 안물어보고 삭제가 바로 됨.
게시판 스킨에 대한 문제인줄 알고 여러 게시판을 설치해도 해당 문제가 발생함.
즉 게시판 스킨 문제가 아니라 누그보드에서 파일들이 꼬인 것 같습니다.
어디를 어떻게 수정해줘야 할지 모르겠습니다.
관리자 모드 세션 비우기...
게시판 스킨 다시 설치 하기 모두 해봤습니다.
안되네요.
설치한 프로그램
배추빌더
팝업창 관리 프로그램 설치
http://www.sir.co.kr/bbs/board.php?bo_table=g4_pi_popup
미니홈피 설치 - 여기서도 관리자로 들어가면 에러 메시지가 나오네요.
http://www.sir.co.kr/bbs/board.php?bo_table=g4_skin&wr_id=63726&sca=&sfl=wr_subject&stx=%B9%CC%B4%CF%C8%A8%C7%C7&sop=and
클릭포인트 1.02 버전 설치
http://www.sir.co.kr/bbs/board.php?bo_table=g4_skin&wr_id=95898&sca=&sfl=wr_subject&stx=%C6%F7%C0%CE%C6%AE&sop=and
허접이님 게시판 설치.
http://www.sir.co.kr/bbs/board.php?bo_table=g4_skin&wr_id=96261&sca=&sfl=wr_subject&stx=%C7%E3%C1%A2&sop=and
그리고...음 컨텐츠몰4 설치 .. 이렇게내요.
고수님들의 도움이 절실히 필요합니다.
댓글 전체
사실상 .. 그누보드의 원본 소스를 건드리신거 같은데 ..
많은 프로그램을 설치 하고 .. 이것만봐서 답을 안다는건 말이 안되는 이야기 이고 ..
다시 밀고 까시길 .. ^^;;
많은 프로그램을 설치 하고 .. 이것만봐서 답을 안다는건 말이 안되는 이야기 이고 ..
다시 밀고 까시길 .. ^^;;

헐...................
배추빌더를 쓰는데요
배추빌더를 다시 설치 하라는 말씀인가요?
새로 설치 하면 기존에 설치 된 것들이 많아서.. 더 심하게 꼬이지 않을까요?
그럴 것 같은데..
저 부분을 체크하는 파일들이 뭐가 있나요?
삭제 관련되서.
배추빌더를 쓰는데요
배추빌더를 다시 설치 하라는 말씀인가요?
새로 설치 하면 기존에 설치 된 것들이 많아서.. 더 심하게 꼬이지 않을까요?
그럴 것 같은데..
저 부분을 체크하는 파일들이 뭐가 있나요?
삭제 관련되서.
그누보드 원본을 다운 받으신다음에 ..
bbs/delete.php
에 들어 있는 함수를 비교해서 한번 보세요 .. ^^
bbs/delete.php
에 들어 있는 함수를 비교해서 한번 보세요 .. ^^
bbs/delete.php 파일 한번 올려주세요

업로드 했습니다.... 제가 함수 비교 하고 그런 수준이 안되서요.
전혀 모릅니다.
고수님들 도와주세요...
다시 설치 할려면 .... 저 쓰러져요. ㅜㅜ
전혀 모릅니다.
고수님들 도와주세요...
다시 설치 할려면 .... 저 쓰러져요. ㅜㅜ
delete.php
문제가 아닌거 같은데요 .. 이상없어 보이는데요 ..
이러면 점점 산으로 간다는거죠 ^^
문제가 아닌거 같은데요 .. 이상없어 보이는데요 ..
이러면 점점 산으로 간다는거죠 ^^

......................아......하나님 도와주세영 ㅠㅠ
다시 설치 못해영.. ㅜㅜ
어딜 고쳐야 하지.
누가 좀..살려줘여 ㅠㅠ
다시 설치 못해영.. ㅜㅜ
어딜 고쳐야 하지.
누가 좀..살려줘여 ㅠㅠ
스킨의 잘못이 아니라면 사실상 어디가 잘못되었고 뭘 잘못수정했는지 본인이외에
또는 모든 파일을 일일이 대조해 가면서 보지 않는이상 하나님이 본다고 해도 사실상 알 수 없습니다.
본인이 일일이 모든 함수와 파일을 전부 보면서 수정하시던지 ..
아니면 새로 하시던지 둘중에 하나 말고는 방법이 없습니다.
고수님들이라고 해도 일일이 파일전부 확인해 가면서 하는 방법밖에는 어딜 수정한지 모른 이상 ..
답을 알 수 없죠 ..
어제부터 글을 작성하신걸로 알고 있는데 지금 쉽게 답변이 왜 안달리는지 보시면 아실듯 합니다.
또는 모든 파일을 일일이 대조해 가면서 보지 않는이상 하나님이 본다고 해도 사실상 알 수 없습니다.
본인이 일일이 모든 함수와 파일을 전부 보면서 수정하시던지 ..
아니면 새로 하시던지 둘중에 하나 말고는 방법이 없습니다.
고수님들이라고 해도 일일이 파일전부 확인해 가면서 하는 방법밖에는 어딜 수정한지 모른 이상 ..
답을 알 수 없죠 ..
어제부터 글을 작성하신걸로 알고 있는데 지금 쉽게 답변이 왜 안달리는지 보시면 아실듯 합니다.

최고의 해결 방법은..로그인 안하면 모든 게시물을 리스트만 보고 읽을 수는 없게 만드는 거겠내요....
ㅡ,.ㅡ;;; 그렇죠?
ㅡ,.ㅡ;;; 그렇죠?

추측하면 delete.head.skin.php 같은 파일이 있어서 거기서 권한을 조절하고 있는 것 같네요.
비슷한 이름의 파일이 있으면 올려보세요.
비슷한 이름의 파일이 있으면 올려보세요.

http://talk.1sthost.wo.tc/talktingpds/bbs.zip
http://talk.1sthost.wo.tc/talktingpds/config.php
수정이 안되서 여기다 올렸습니다.
위 링크 누르시면 다운 가능해요.
말러님....에게 희망을 걸어봅니다. ~
http://talk.1sthost.wo.tc/talktingpds/config.php
수정이 안되서 여기다 올렸습니다.
위 링크 누르시면 다운 가능해요.
말러님....에게 희망을 걸어봅니다. ~

왜 굳이 제가 해야하는지 모르지만, 보내주신 파일은 열어봤습니다.
참고로 두번재 링크는 아무것도 보이지 않습니다.
(당연하죠. php 파일은 서버단에서 프로세싱해서 보여주니까)
보여주신 파일은 그누 원본과 같습니다.
/common.php
/common.lib.php
/skin/board/스킨이름/delete.head.skin.php
이런 파일을 한 번 살펴보세요. 그쪽에 답이 있을 것 같습니다.
그리고 혹시해서나 물어보는데, DB에서 wr_password 값이 존재하나요?
참고로 두번재 링크는 아무것도 보이지 않습니다.
(당연하죠. php 파일은 서버단에서 프로세싱해서 보여주니까)
보여주신 파일은 그누 원본과 같습니다.
/common.php
/common.lib.php
/skin/board/스킨이름/delete.head.skin.php
이런 파일을 한 번 살펴보세요. 그쪽에 답이 있을 것 같습니다.
그리고 혹시해서나 물어보는데, DB에서 wr_password 값이 존재하나요?

네 그 값이 존제하네요.... ㅜㅜ
wr_password
wr_password
저도 똑같은 문제가 있네요~ ㅠ.ㅠ
오늘에야 확인했는데...... 비회원이 삭제할수가 있엇다니~ㅠ.ㅠ 해결방법좀 없나요??
오늘에야 확인했는데...... 비회원이 삭제할수가 있엇다니~ㅠ.ㅠ 해결방법좀 없나요??
미니홈때문에 그러네여~^^
저도 미니홈을 설치 했는데~ 같은문제가 있어서 해결했습니다~
아래 내용을 확인해보세요~
=============================================================
빵일이 08-02-19 20:01 211.♡.62.120
비회원이 일반게시판의 글을 삭제할수 있는 오류가 있어
수정 보고 합니다.
gn4/bbs/view.php
의 수정 삭제 권한에서...
else if ($member[mb_id] == $write[ca_name]) { //미니필 카테고리 게시판 주인일 경우
$delete_href = "javascript:del('./delete.php?bo_table=$bo_table&wr_id=$wr_id&page=$page".$qstr."');";
}
를
else if ($member[mb_id] == !$write[ca_name]) { //미니필 카테고리 게시판 주인일 경우
$delete_href = "javascript:del('./delete.php?bo_table=$bo_table&wr_id=$wr_id&page=$page".$qstr."');";
}
로 수정 해 주시면.
홈피에서 비회원이 게시판 글을 삭제할수 있는 황당한 경우가 없어집니다.
저도 미니홈을 설치 했는데~ 같은문제가 있어서 해결했습니다~
아래 내용을 확인해보세요~
=============================================================
빵일이 08-02-19 20:01 211.♡.62.120
비회원이 일반게시판의 글을 삭제할수 있는 오류가 있어
수정 보고 합니다.
gn4/bbs/view.php
의 수정 삭제 권한에서...
else if ($member[mb_id] == $write[ca_name]) { //미니필 카테고리 게시판 주인일 경우
$delete_href = "javascript:del('./delete.php?bo_table=$bo_table&wr_id=$wr_id&page=$page".$qstr."');";
}
를
else if ($member[mb_id] == !$write[ca_name]) { //미니필 카테고리 게시판 주인일 경우
$delete_href = "javascript:del('./delete.php?bo_table=$bo_table&wr_id=$wr_id&page=$page".$qstr."');";
}
로 수정 해 주시면.
홈피에서 비회원이 게시판 글을 삭제할수 있는 황당한 경우가 없어집니다.