채택완료

그누보드는 sql injection에 안전한가요?

common.php 에 모든 $_post 변수와 $_get 변수를

 

sql_escape_string() 적용 하는 코드가 있는데, 

 

일단 기본적인 sql 인젝션 방어는 되는건가요?

|

답변 1개

채택된 답변
+20 포인트

그누보드 5.1.16 버전, 영카트 5.2.6 부터는 sql injection에 대한 최근 패치가 되었기 때문에 최신버전이 대체적으로 안전합니다.

 

답변을 작성하려면 로그인이 필요합니다.