혹시나 해서 그러는데 정보
혹시나 해서 그러는데
본문
회원 축하 메시지에서 갑자기 관리자님 가입을 축하합니다 라는 메시지가 떠서
<?=$mb[mb_id]?>를 <?=$member[mb_id]?>이렇게 바꿨거든요. 그랬더니 되기는 한데
찜찜해서요.
<?=$mb[mb_id]?>하면 관리자 아이디가 뜨는게 맞나요?
댓글 전체
어떤 파일에 몇째줄인가요?
맞는듯 ㅡ _-
파일명이 뭔가요? 저도 궁금 해지는데.~~
$mb라는 변수는 get_member()라는 함수의 정보를 받습니다.
관리자가 아니라면,
(사실 '관리자~'라는 메시지가 출력되는 것은 불가능합니다.'
당연히 회원의 정보가 출력되어야 겠지요.
무언가 수정하셨다거나,
현재 사용중인 버전정보의 명시도 필요하겠군요.
질문은 구체적으로 하셨으면
질문하는 입장, 답변을 생각하는 입장,
쌍방 모두 더 좋지 않을까요?
관리자가 아니라면,
(사실 '관리자~'라는 메시지가 출력되는 것은 불가능합니다.'
당연히 회원의 정보가 출력되어야 겠지요.
무언가 수정하셨다거나,
현재 사용중인 버전정보의 명시도 필요하겠군요.
질문은 구체적으로 하셨으면
질문하는 입장, 답변을 생각하는 입장,
쌍방 모두 더 좋지 않을까요?
register_result.skin.php
파일입니다.
버전은 4.08.00
회원 축하 메시지라고 말씀드려서 아실거라 생각했는데..
원본---------------------------------------------------------------------------------------
<?
if (!defined("_GNUBOARD_")) exit; // 개별 페이지 접근 불가
?>
<table width="668" border="0" cellspacing="0" cellpadding="0">
<tr>
<td colspan="3" align="center"><img src="<?=$member_skin_path?>/img/join_result_title.gif" width="624" height="72"></td>
</tr>
<tr>
<td width="59" height="50"></td>
<td width="550" valign="middle"><img src="<?=$member_skin_path?>/img/s_title_1.gif" width="550" height="20"></td>
<td width="59"></td>
</tr>
<tr>
<td width="59" height="3"></td>
<td width="550" bgcolor="#CFCFCF"></td>
<td width="59"></td>
</tr>
<tr>
<td width="59" height="300"></td>
<td width="550" align="center" valign="top" background="<?=$member_skin_path?>/img/back_bg_1.gif" bgcolor="#F8F5F8"><table width="500" border="0" cellspacing="0" cellpadding="0">
<tr>
<td height="40"></td>
</tr>
<tr>
<td><b><?=$mb[mb_name]?></b>님의 회원가입을 진심으로 축하합니다.
<p>회원님의 아이디는 <b><?=$mb[mb_id]?></b> 입니다.
<p>회원님의 패스워드는 아무도 알 수 없는 암호화 코드로 저장되므로 안심하셔도 좋습니다.
<p>아이디, 패스워드 분실시에는 회원가입시 입력하신 패스워드 분실시 질문, 답변을 이용하여 찾을 수 있습니다.
<? if ($config[cf_use_email_certify]) { ?>
<p>E-mail(<?=$mb[mb_email]?>)로 발송된 내용을 확인한 후 인증하셔야 회원가입이 완료됩니다.
<? } ?>
<p>회원의 탈퇴는 언제든지 가능하며 탈퇴 후 일정기간이 지난 후, 회원님의 모든 소중한 정보는 삭제하고 있습니다.<p>감사합니다.</td>
</tr>
</table></td>
<td width="59"></td>
</tr>
<tr>
<td width="59" height="1" rowspan="2"></td>
<td width="550" height="20"></td>
<td width="59" rowspan="2"></td>
</tr>
<tr>
<td height="1" bgcolor="#F1F1F1"></td>
</tr>
<tr align="center" valign="bottom">
<td width="59" height="3"></td>
<td width="550" height="60" align="right"><a href="<?=$g4[url]?>/"><img src="<?=$member_skin_path?>/img/btn_go_home.gif" width="119" height="29" border=0></a></td>
<td width="59"></td>
</tr>
</table>
---------------------------------------------------------------------------------------
수정한것은 -------------------------------------------------------------------------
<?
if (!defined("_GNUBOARD_")) exit; // 개별 페이지 접근 불가
?>
<table width="668" border="0" cellspacing="0" cellpadding="0" align=center>
<tr>
<td colspan="3" align="center"><img src="<?=$member_skin_path?>/img/join_result_title.gif" width="624" height="72"></td>
</tr>
<tr>
<td width="59" height="50"></td>
<td width="550" valign="middle"><img src="<?=$member_skin_path?>/img/s_title_1.gif" width="550" height="20"></td>
<td width="59"></td>
</tr>
<tr>
<td width="59" height="3"></td>
<td width="550" bgcolor="#CFCFCF"></td>
<td width="59"></td>
</tr>
<tr>
<td width="59" height="300"></td>
<td width="550" align="center" valign="top" background="<?=$member_skin_path?>/img/back_bg_1.gif" bgcolor="#F8F5F8"><table width="500" border="0" cellspacing="0" cellpadding="0">
<tr>
<td height="40"></td>
</tr>
<tr>
<td><b><?=$member[mb_id]?></b> 님의 통합회원가입을 진심으로 축하합니다.
<p>회원님의 아이디는 <b><?=$member[mb_id]?></b> 입니다.
<p>회원님의 패스워드는 아무도 알 수 없는 암호화 코드로 저장되므로 안심하셔도 좋습니다.
<p>아이디, 패스워드 분실시에는 회원가입시 입력하신 패스워드 분실시 질문, 답변을 이용하여 찾을 수 있습니다.
<? if ($config[cf_use_email_certify]) { ?>
<p>E-mail(<?=$member[mb_id]?>)로 발송된 내용을 확인한 후 인증하셔야 회원가입이 완료됩니다.
<? } ?>
<p>회원의 탈퇴는 언제든지 가능하며 탈퇴 후 일정기간이 지난 후, 회원님의 모든 소중한 정보는 삭제하고 있습니다.<p>감사합니다.<p><p>
<a href="<?=$g4[bbs_path]?>/board.php?bo_table=notice_2">가입인사말쓰기</a>
</tr>
</table></td>
<td width="59"></td>
</tr>
<tr>
<td width="59" height="1" rowspan="2"></td>
<td width="550" height="20"></td>
<td width="59" rowspan="2"></td>
</tr>
<tr>
<td height="1" bgcolor="#F1F1F1"></td>
</tr>
<tr align="center" valign="center">
<td width="59" height="3"></td>
<td width="550" height="60" align="right"><a href="<?=$g4[url]?>/"><img src="<?=$member_skin_path?>/img/btn_go_home.gif" width="119" height="29" border=0></a></td>
<td width="59"></td>
</tr>
</table>
-------------------------------------------------------------------------------------------------------------------
전혀 신경쓰지 않다가 어느날 테스트계정을 회원가입했더니 관리자님 회원가입을 축하드립니다. 아이디는 admin입니다 라고 떠서 좀 당황했어요.
그래서 <?=$member[mb_id]?>이걸로 바꾸니깐 회원가입한 아이디로 나와서요.
파일입니다.
버전은 4.08.00
회원 축하 메시지라고 말씀드려서 아실거라 생각했는데..
원본---------------------------------------------------------------------------------------
<?
if (!defined("_GNUBOARD_")) exit; // 개별 페이지 접근 불가
?>
<table width="668" border="0" cellspacing="0" cellpadding="0">
<tr>
<td colspan="3" align="center"><img src="<?=$member_skin_path?>/img/join_result_title.gif" width="624" height="72"></td>
</tr>
<tr>
<td width="59" height="50"></td>
<td width="550" valign="middle"><img src="<?=$member_skin_path?>/img/s_title_1.gif" width="550" height="20"></td>
<td width="59"></td>
</tr>
<tr>
<td width="59" height="3"></td>
<td width="550" bgcolor="#CFCFCF"></td>
<td width="59"></td>
</tr>
<tr>
<td width="59" height="300"></td>
<td width="550" align="center" valign="top" background="<?=$member_skin_path?>/img/back_bg_1.gif" bgcolor="#F8F5F8"><table width="500" border="0" cellspacing="0" cellpadding="0">
<tr>
<td height="40"></td>
</tr>
<tr>
<td><b><?=$mb[mb_name]?></b>님의 회원가입을 진심으로 축하합니다.
<p>회원님의 아이디는 <b><?=$mb[mb_id]?></b> 입니다.
<p>회원님의 패스워드는 아무도 알 수 없는 암호화 코드로 저장되므로 안심하셔도 좋습니다.
<p>아이디, 패스워드 분실시에는 회원가입시 입력하신 패스워드 분실시 질문, 답변을 이용하여 찾을 수 있습니다.
<? if ($config[cf_use_email_certify]) { ?>
<p>E-mail(<?=$mb[mb_email]?>)로 발송된 내용을 확인한 후 인증하셔야 회원가입이 완료됩니다.
<? } ?>
<p>회원의 탈퇴는 언제든지 가능하며 탈퇴 후 일정기간이 지난 후, 회원님의 모든 소중한 정보는 삭제하고 있습니다.<p>감사합니다.</td>
</tr>
</table></td>
<td width="59"></td>
</tr>
<tr>
<td width="59" height="1" rowspan="2"></td>
<td width="550" height="20"></td>
<td width="59" rowspan="2"></td>
</tr>
<tr>
<td height="1" bgcolor="#F1F1F1"></td>
</tr>
<tr align="center" valign="bottom">
<td width="59" height="3"></td>
<td width="550" height="60" align="right"><a href="<?=$g4[url]?>/"><img src="<?=$member_skin_path?>/img/btn_go_home.gif" width="119" height="29" border=0></a></td>
<td width="59"></td>
</tr>
</table>
---------------------------------------------------------------------------------------
수정한것은 -------------------------------------------------------------------------
<?
if (!defined("_GNUBOARD_")) exit; // 개별 페이지 접근 불가
?>
<table width="668" border="0" cellspacing="0" cellpadding="0" align=center>
<tr>
<td colspan="3" align="center"><img src="<?=$member_skin_path?>/img/join_result_title.gif" width="624" height="72"></td>
</tr>
<tr>
<td width="59" height="50"></td>
<td width="550" valign="middle"><img src="<?=$member_skin_path?>/img/s_title_1.gif" width="550" height="20"></td>
<td width="59"></td>
</tr>
<tr>
<td width="59" height="3"></td>
<td width="550" bgcolor="#CFCFCF"></td>
<td width="59"></td>
</tr>
<tr>
<td width="59" height="300"></td>
<td width="550" align="center" valign="top" background="<?=$member_skin_path?>/img/back_bg_1.gif" bgcolor="#F8F5F8"><table width="500" border="0" cellspacing="0" cellpadding="0">
<tr>
<td height="40"></td>
</tr>
<tr>
<td><b><?=$member[mb_id]?></b> 님의 통합회원가입을 진심으로 축하합니다.
<p>회원님의 아이디는 <b><?=$member[mb_id]?></b> 입니다.
<p>회원님의 패스워드는 아무도 알 수 없는 암호화 코드로 저장되므로 안심하셔도 좋습니다.
<p>아이디, 패스워드 분실시에는 회원가입시 입력하신 패스워드 분실시 질문, 답변을 이용하여 찾을 수 있습니다.
<? if ($config[cf_use_email_certify]) { ?>
<p>E-mail(<?=$member[mb_id]?>)로 발송된 내용을 확인한 후 인증하셔야 회원가입이 완료됩니다.
<? } ?>
<p>회원의 탈퇴는 언제든지 가능하며 탈퇴 후 일정기간이 지난 후, 회원님의 모든 소중한 정보는 삭제하고 있습니다.<p>감사합니다.<p><p>
<a href="<?=$g4[bbs_path]?>/board.php?bo_table=notice_2">가입인사말쓰기</a>
</tr>
</table></td>
<td width="59"></td>
</tr>
<tr>
<td width="59" height="1" rowspan="2"></td>
<td width="550" height="20"></td>
<td width="59" rowspan="2"></td>
</tr>
<tr>
<td height="1" bgcolor="#F1F1F1"></td>
</tr>
<tr align="center" valign="center">
<td width="59" height="3"></td>
<td width="550" height="60" align="right"><a href="<?=$g4[url]?>/"><img src="<?=$member_skin_path?>/img/btn_go_home.gif" width="119" height="29" border=0></a></td>
<td width="59"></td>
</tr>
</table>
-------------------------------------------------------------------------------------------------------------------
전혀 신경쓰지 않다가 어느날 테스트계정을 회원가입했더니 관리자님 회원가입을 축하드립니다. 아이디는 admin입니다 라고 떠서 좀 당황했어요.
그래서 <?=$member[mb_id]?>이걸로 바꾸니깐 회원가입한 아이디로 나와서요.
친구한테 소스를 넘겼는데 설치후에 저렇게 나온다네요.
이상없었던거 같았는데 말이죠.
페이지는 http://juni1213.cafe24.com/
이홈페이지입니다.회원가입하시면 관리자 아이디로 나옵니다. 원본파일로 수정했거든요.
이상없었던거 같았는데 말이죠.
페이지는 http://juni1213.cafe24.com/
이홈페이지입니다.회원가입하시면 관리자 아이디로 나옵니다. 원본파일로 수정했거든요.
최고관리자의 정보가 그대로 노출되는군요.
스킨과 /bbs/경로의 원본파일에 문제가 있는 듯 합니다.
스킨과 /bbs/경로의 원본파일에 문제가 있는 듯 합니다.
감사합니다. 원인을 찾았습니다.
고놈이 관리자 메일 부분을 이렇게 여놨네요 ㅡㅡ
<? $mb = get_member($config[cf_admin]);echo "<td width=86><a href='javascript:;' onclick=\"win_formmail('$mb[mb_id]','$mb[mb_name]','".base64_encode($mb[mb_email])."');\"><img src='$g4[path]/img/m7.gif' border='0'></a></td>";?>
삭제하니 잘됩니다.
고놈이 관리자 메일 부분을 이렇게 여놨네요 ㅡㅡ
<? $mb = get_member($config[cf_admin]);echo "<td width=86><a href='javascript:;' onclick=\"win_formmail('$mb[mb_id]','$mb[mb_name]','".base64_encode($mb[mb_email])."');\"><img src='$g4[path]/img/m7.gif' border='0'></a></td>";?>
삭제하니 잘됩니다.
관리자님께서 공개하신 '관리자메일/관리자쪽지 발송' 팁이 적용되었었군요.
해결 되셨다니 다행입니다.
해결 되셨다니 다행입니다.