답변 1개
채택된 답변
+20 포인트
8년 전
bbs/view.php 약 72번째줄 삭제
Copy
// 로그인중이고 자신의 글이라면 또는 관리자라면 비밀번호를 묻지 않고 바로 수정, 삭제 가능if (($member['mb_id'] && ($member['mb_id'] == $write['mb_id'])) || $is_admin) {
bbs/write.php 약 310번줄 삭제
Copy
if (!$is_admin) { if (!($is_member && $member['mb_id'] == $write['mb_id'])) { if (!check_password($wr_password, $write['wr_password'])) { alert('비밀번호가 틀립니다.'); } } }
bbs/write_update.php 약 320번줄 삭제
Copy
if ($member['mb_id'] != $write['mb_id']) alert('자신의 글이 아니므로 수정할 수 없습니다.', $return_url);
보안상 문제가 많을것으로 보입니다만
굳이 하시려면 위처럼 하시면 될 듯 합니다
로그인 후 평가할 수 있습니다
답변에 대한 댓글 5개
댓글을 작성하려면 로그인이 필요합니다.
답변을 작성하려면 로그인이 필요합니다.
로그인