>> Edit article
이름
메일
제목
패스워드
2000년 9월 4일 COOLBBS 보안 버그 리포트 현재 사용중인 모든 COOLBBS 사용자는 아래 보안 버그를 점검하시고 반드시 소스를 수정하시기 바랍니다. ========== 문제점 ========== 게시물의 수정 후 업데이트시 암호를 다시한번 확인하지 않아 URL상에서 입력되는 임의의 암호로 게시물의 암호를 변경하고 이후 변경된 암호로 마음대로 수정 혹은 삭제가 가능하게 됨. =========== 사용예 =========== 치명적인 문제가 발생할 수 있으므로 생략 ========== 대상 버전 ========== 거의 모든 COOLBBS 들 ========== 해결방법 ========== /bbs/new.html 소스를 아래와 같이 수정함. $mode=='update' 인 560번째 줄 부근에 있음. -------------------------------------------------- if(!$passwd) { echo(" <script> window.alert('\\n[ 암호필요! ] \\n이글을 고치거나 지우기 위해서는 \\n반드시 암호가 필요합니다 ') history.go(-1) </script> "); exit; } //[보안버그 해결 ] 암호가 주어진 경우 원래들과 맞는가 테스트 [2000. 9. 4] else { $que2="select id from $code where id = $id and passwd = '$passwd' " ; $result2=mysql_query($que2,$connect ); $passwd_ok = mysql_affected_rows(); if(!$passwd_ok) { echo(" <script> window.alert('\\n[ 암호불량! ] \\n 입력하신 암호가 원래의 암호와 일치하지 않습니다. ') history.go(-1) </script> "); exit; } } // [보안 버그 해결] -------------------------------------------------- ============ 버그 리포터 ============ 남재욱(mitierra@kebi.com) 님. 감사드립니다. -- 난 가은이 아빠다.
Copyleft
1999-2026 by
JSBoard Open Project
Theme Designed by
IDOO
All right reserved