
../../skin/zz3.php
이거 막으려면 어떻게 해야 하는지요?
|
답변 1개 / 댓글 3개
채택된 답변
+20 포인트
2015-11-04 (수) 08:38:02
크래킹을 시도하지 않았을까요?
register_form_update.php에서 필터링을 해야 할 듯 합니다.
답변에 대한 댓글 3개
2015-11-04 (수) 16:26:13
네이비칼라
2015-11-04 (수) 17:22:57
하하 회원가입페이지 register_form.php를 자체 html로 만들어 필터링 없이 바로 register_form_update.php로 넘겨 버리닌까 영문숫자 및 언더바를 체크하지 못하겠죠. 이런 경우가 있으니 register_form_update.php에서 한번 더 영문숫자 및 언더바만 통과 시키고 나머지 특수문자가 포함되어 있으면 빠꾸시켜야죠 ㅋㅋㅋ 필터링에는 여러가지 방법이 있겠죠. 정규식을 이용하는 방법 등등...제가 직접해보질 못해 머라 답변드리지는 못하겠습니다 ㅎㅎ
답변을 작성하려면 로그인이 필요합니다.
직접 입력해봤는데, 저렇게 입력 자체가 안 되거든요.