wr_content 필드에...

wr_content 필드에...

QA

wr_content 필드에...

본문

wr_1  값에 정보를 입력 하고

 

wr_content 에

<?php echo $view['wr_1'];?> 입력을 하였습니다. 

 

페이지를 열면,,,아래와 같이 변경되버리네요

어떤 이유가 있을까요?

 

<!--?php echo $view['wr_1'];?-->

 

 

이 질문에 댓글 쓰기 :

답변 2

어떤 용도로 사용하시는지는 모르겠으나, 보안적인 이유 때문에 저런 php 코드는 입력이 안되도록 처리됩니다.

별도의 로직을 하나 짜야합니다. 본문 안의 특정 부분에 넣는다면 {{wr_1}} 같은 규칙을 만들어서 넣고, view 페이지에서 규칙을 찾아가지고 치환해주는 작업을 해야겠죠.

{{wr_1}}을 넣는다는 가정하에 해당 게시판 스킨 경로의 view.skin.php 상단에 아래처럼 처리해보세요.


<?php
if (!defined("_GNUBOARD_")) exit; // 개별 페이지 접근 불가
include_once(G5_LIB_PATH.'/thumbnail.lib.php');

$view['content'] = str_replace('{{wr_1}}', $view['wr_1'], $view['content']);  //--- 추가

당연히.. 해당부분은 에디터부분이라 값처리부분에서 에디터의 필터를 거칩니다

 

홈페이내에서 저런 php문이나 허용되지않은 구문이 글작성시 유효된다면 당연히.. 문제가되겠지요? 그렇기에 에디터로 작성될때 DB에 저장하는부분에서 필터를 하게됩니다

답변을 작성하시기 전에 로그인 해주세요.
전체 23
QA 내용 검색

회원로그인

(주)에스아이알소프트 / 대표:홍석명 / (06211) 서울특별시 강남구 역삼동 707-34 한신인터밸리24 서관 1404호 / E-Mail: admin@sir.kr
사업자등록번호: 217-81-36347 / 통신판매업신고번호:2014-서울강남-02098호 / 개인정보보호책임자:김민섭(minsup@sir.kr)
© SIRSOFT