묻고답하기
page_full_width" class="col-xs-12" |cond="$__Context->page_full_width">
고수님들의 조언을...
2004.06.12 02:24
쪽지 시스템을 만들었습니다.
쪽지함 파일은 member_memo.php 이고
해당 쪽지를 읽는 파일은 member_memo[read].php 입니다.
그런데 보안에 문제가 생깁니다.
아래 페이지를 보시면 아실 겁니다.
http://stub363.cafe24.com/stub363/board/member_memo[login].php?name=test
아이디 : test
비번 : test
테스트라는 제목의 쪽지가 하나 있는데
http://stub363.cafe24.com/stub363/board/member_memo[read].php?name=test&num=3
주소가 이렇게 되는데
쪽지함 창에서 제목을 누르지 않고 그냥 주소창에 해당 쪽지의 주소를 치면 내용이 그대로 보인다는게 문제입니다.
당연한 결과인건 알지만 어떻게 해결할 방법을 모르겠네요.
조언 부탁드립니다.
쪽지함 파일은 member_memo.php 이고
해당 쪽지를 읽는 파일은 member_memo[read].php 입니다.
그런데 보안에 문제가 생깁니다.
아래 페이지를 보시면 아실 겁니다.
http://stub363.cafe24.com/stub363/board/member_memo[login].php?name=test
아이디 : test
비번 : test
테스트라는 제목의 쪽지가 하나 있는데
http://stub363.cafe24.com/stub363/board/member_memo[read].php?name=test&num=3
주소가 이렇게 되는데
쪽지함 창에서 제목을 누르지 않고 그냥 주소창에 해당 쪽지의 주소를 치면 내용이 그대로 보인다는게 문제입니다.
당연한 결과인건 알지만 어떻게 해결할 방법을 모르겠네요.
조언 부탁드립니다.
댓글 2
-
써니루루☆
2004.06.12 05:37
-
stub363
2004.06.12 13:18
ㅇ_ㅇ;;; 로그인 방식을 바꿔봐야겠네요.
회원 확인이 되면 쿠키 구워서 쪽지함으로 연결되게끔 하면 될지도 모르겠군요.
될려나...-_-);;
또는 쪽지를 보는 페이지에서 로그인처리한 연결 session 정보를 처리하지 않기 때문에 그런겁니다.
이런거죠.
a와 b 파일이 있다고 치고 두개의 파일은 하나의 프로젝트 내에 있습니다.
프로젝트의 목적은 로그인을 한 후에 사용하는 겁니다.
그럼 a와 b 모두 로그인을 처리한 데이터를 비교하여 로그인 한 사람인지 먼저 확인이 된 후에 다른 처리를 해야하죠.
위와 같은 경우는 제가 설명한 것 처럼 되지 않은것 같네요.