묻고답하기

취약점 해결을 해야하는데 vote.php 파일 취약점 발견됐다고 처리해달라고 하는데요. 

vote.php 파일 소스 아래 올려봅니다. 

xss 취약점 해결을 어찌하면 되는지요? 

도와주세요 ㅠ ㅠ 

 

 

<?

/***************************************************************************

 * 공통파일 include

 **************************************************************************/

include "_head.php";

 

 

/***************************************************************************

 * 설정 체크

 **************************************************************************/

 

// 사용권한 체크

if($setup[grant_view]<$member[level]&&!$is_admin) Error("사용권한이 없습니다","login.php?id=$id&page=$page&page_num=$page_num&category=$category&sn=$sn&ss=$ss&sc=$sc&keyword=$keyword&no=$no&file=zboard.php");

 

// 현재글의 Vote수 올림;;

if(!ereg($setup[no]."_".$no,$HTTP_SESSION_VARS["zb_vote"])) {

mysql_query("update $t_board"."_$id set vote=vote+1 where no='$no'");

$vote_str =  "," . $setup[no]."_".$no;

 

// 기존 세션 처리 (4.0x용 세션 처리로 인하여 주석 처리)

//$HTTP_SESSION_VARS["zb_vote"] = $HTTP_SESSION_VARS["zb_vote"] . $vote_str;

 

// 4.0x 용 세션 처리

$zb_vote = $HTTP_SESSION_VARS["zb_vote"] . $vote_str;

session_register("zb_vote");

}

 

// MySQL 닫기 

 

if($connect) mysql_close($connect);

 

// 페이지 이동

if($setup[use_alllist]) $temp_href="zboard.php"; else $temp_href="view.php";

movepage("$temp_href?id=$id&page=$page&page_num=$page_num&select_arrange=$select_arrange&desc=$des&sn=$sn&ss=$ss&sc=$sc&keyword=$keyword&category=$category&no=$no"); 

?>

 
글쓴이 제목 최종 글
XE 공지 글 쓰기,삭제 운영방식 변경 공지 [16] 2019.03.05 by 남기남
홍찬 레이아웃에서 이미지 첨부시 썸네일로 사진 크기 조정  
당나귀 xe1에서 모바일 메뉴 배경색 변경  
karutian 머티리얼 디자인 이렇게는 못하나요 [2] 2020.02.28 by parangee
후레임 업데이트가 안되네요 [2] 2020.02.28 by 후레임
다이돌이 관리자 메일문의 게시판 위젯 스킨 카테고리로 글 등록되게 할려면...  
당나귀 홈페이지의 도메인 앞자리를 바꿀수 있나요? [2] 2020.02.27 by Eloy
당나귀 xe1로 제작한 홈페이지 ip를 어떻게 찾나요?  
똥베이런 선배님들 xe에 대해 공부를 시작하려고 합니다.  
야쿠 모바일 이용시 메인화면 [2] 2020.02.26 by 야쿠
소코반 글 쓸 때 HTML <> 가 사라집니다. [2] file 2020.02.25 by 소코반
프로다이버스사이판 플래닛 스킨 문제 [1] 2020.02.25 by XE
삼다수 스위트모바일(Sweetmoblie) 메인 Content 박스내 위젯 레이어 겹침 현상 문의 좀 드립니다 ㅜ  
흑괭이 다음 중 호스팅 어디가 괜챦을까요? [2] 2020.02.25 by 봄비
도킹맨 이 아이콘 이미지들은 어디에 저장되어있을까요? [2] file 2020.02.25 by 도킹맨
원스데일리라이프 첨부파일 이미지 슬라이드로 표현 [2] 2020.02.25 by 원스데일리라이프
Gambo PHP V7.2 에서 V7.3 변경시 문제 [3] 2020.02.24 by sejin7940
피카소 분류창의 크기를 어떻게 하면 늘릴수 있을까요? [2] file 2020.02.24 by 피카소
봄비 PC 첨부파일 권한, 모바일 첨부파일 권한 [2] 2020.02.24 by 봄비
봄비 게시판 에디터 어떻게 바꾸나요? [1] file 2020.02.24 by 봄비
JW 회원목록 검색 안되는 문제 [10] 2020.02.23 by 봄비
붉은석양 게시판 첨부파일 다운로드는 로그인 반복만 됩니다. [4] file 2020.02.22 by 붉은석양
mediaq**** https 이미지 [4] 2020.02.21 by mediaq****
오드리오 게시판 글쓰기 오류( 소스코드가 출력되요 ) [2] 2020.02.21 by 오드리오
hyosik 아이디/비번 찾기 500에러 페이지 연결  
WhiteRose URL이 변경되어 보이지 않는 이유?  
카이4525b 회원가입 생일 달력이 안나와요 ㅠㅠ [4] file 2020.02.21 by WhiteRose
hyosik 이메일 주소로 계정 찾기 오류 [1] 2020.02.18 by hyosik
WhiteRose Contend Media - bxslider 작동불가 [1] 2020.02.18 by WhiteRose
홈런볼11 일정기간 이후 모두 db 삭제 명렁어 [1] 2020.02.17 by sejin7940
바람처럼 관리자메뉴 > 사이트메뉴편집 [2] file 2020.02.17 by 바람처럼