login_check.php에서 mb_id, mb_password를 request로 변경해도 상관없겠죠?

프로세스상 $_REQUEST로 변경해야하여 변경하였는데

변경했다고해서 보안문제가 생길까 걱정이네요.

common.php에서 기본적인 escape처리는 해뒀던데

혹여나 다른 부분에서 문제가 생길까요?

답변 2개

별문제없을거라고 판단되네요 REQUEST로도 많이 쓰는걸로알고있습니다. 

로그인 후 평가할 수 있습니다

댓글을 작성하려면 로그인이 필요합니다.

login_check.php에서 처럼 각각 들어 온 값만 잘 체크한다면

문제 없으리라 봅니다.

로그인 후 평가할 수 있습니다

댓글을 작성하려면 로그인이 필요합니다.

답변을 작성하려면 로그인이 필요합니다.

로그인
🐛 버그신고