sql query제어하기
본문
특정 게시판에 글을쓰거나, 쇼핑몰 주문이 들어오거나 할때 sql문을 수정해서 결과를 내고싶은데 hook이나 그런게 있나요?
답변 1
common.lib.php sql_query 안에 hook이 하나있긴한데 후처리 이벤트라 전처리 hook을 추가해서 쓰세요. git에서 sql_parser같은거랑 같이 쓰시면 될거같습니다.
function sql_query($sql, $error=G5_DISPLAY_SQL_ERROR, $link=null)
{
global $g5, $g5_debug;
if(!$link)
$link = $g5['connect_db'];
$sql = run_replace('sql_query_before_replace', $sql); // 추가
// Blind SQL Injection 취약점 해결
$sql = trim($sql);
답변을 작성하시기 전에 로그인 해주세요.