웹취약점/bbs/delete.php

/bbs/delete.php

select count(*) as cnt from where wr_reply like '%' and wr_id <> '' and wr_num = '' and wr_is_comment = 0

1064 : 'SQL 구문에 오류가 있습니다.' 에러 같읍니다. ('where wr_reply like '%' and wr_id <> '' and wr_num = '' 명령어 라인 2)

error file : /bbs/delete.php

위부분이 웹취약점으로 나오는데 어떤 조치를 해야 하나요.

파일의 퍼미션을 조정해서 에러을 감추게 하면 작동이 되지않고 숨길수도 없는데.
직접 /bbs/delete.php 경로로 들어가지 못하게하는 방법은 없을까요..
|

댓글 3개

9행에 추가
if(!$bo_table || !$wr_id) die('왜 이러냐구');
감사합니다.
제가 원하는 답안입니다..
명령어 라인에 있는 php 소스도 올려주셔야져

댓글 작성

댓글을 작성하시려면 로그인이 필요합니다.

로그인하기
🐛 버그신고