wr_content 필드에...

wr_content 필드에...

QA

wr_content 필드에...

본문

wr_1  값에 정보를 입력 하고

 

wr_content 에

<?php echo $view['wr_1'];?> 입력을 하였습니다. 

 

페이지를 열면,,,아래와 같이 변경되버리네요

어떤 이유가 있을까요?

 

<!--?php echo $view['wr_1'];?-->

 

 

이 질문에 댓글 쓰기 :

답변 2

어떤 용도로 사용하시는지는 모르겠으나, 보안적인 이유 때문에 저런 php 코드는 입력이 안되도록 처리됩니다.

별도의 로직을 하나 짜야합니다. 본문 안의 특정 부분에 넣는다면 {{wr_1}} 같은 규칙을 만들어서 넣고, view 페이지에서 규칙을 찾아가지고 치환해주는 작업을 해야겠죠.

{{wr_1}}을 넣는다는 가정하에 해당 게시판 스킨 경로의 view.skin.php 상단에 아래처럼 처리해보세요.


<?php
if (!defined("_GNUBOARD_")) exit; // 개별 페이지 접근 불가
include_once(G5_LIB_PATH.'/thumbnail.lib.php');

$view['content'] = str_replace('{{wr_1}}', $view['wr_1'], $view['content']);  //--- 추가

당연히.. 해당부분은 에디터부분이라 값처리부분에서 에디터의 필터를 거칩니다

 

홈페이내에서 저런 php문이나 허용되지않은 구문이 글작성시 유효된다면 당연히.. 문제가되겠지요? 그렇기에 에디터로 작성될때 DB에 저장하는부분에서 필터를 하게됩니다

답변을 작성하시기 전에 로그인 해주세요.
전체 0
QA 내용 검색
  • 개별 목록 구성 제목 답변작성자조회작성일
  • 질문이 없습니다.

회원로그인

(주)에스아이알소프트 / 대표:홍석명 / (06211) 서울특별시 강남구 역삼동 707-34 한신인터밸리24 서관 1404호 / E-Mail: admin@sir.kr
사업자등록번호: 217-81-36347 / 통신판매업신고번호:2014-서울강남-02098호 / 개인정보보호책임자:김민섭(minsup@sir.kr)
© SIRSOFT