묻고답하기
page_full_width" class="col-xs-12" |cond="$__Context->page_full_width">
이건 또 무슨증상인가요?
2015.05.11 15:34
document_srl도 정의되지 않았다고 나오는데 document_srl이 0이하로 정의되면 에러띄우게 되있고 filter가 number로 되있지 않나요? member_srl과 document_srl을 정의하지 않고 글을 등록하는방법이 있나요?
csrf쪽인가요? 예전부터 document_srl 변조가 가능해서 변조도 해봤고 게시글쓰기에서 다른게시글의 첨부파일삭제까지 가능해서 해봤는데 아직 이런증상이 나온다면 권한탈취의 가능성도 염두해두고 고쳐야할까요?
기본적인 보안은 모두 설정해두었습니다, Web Vulnerability Scanner 9.5를 돌려봤는데 크리티컬이 너무 많이나와서 넘기긴했지만요...
댓글 3
-
숭숭군
2015.05.11 15:57
-
kdp
2015.05.11 16:10
-
kdp
2015.05.11 16:13
Web Vulnerability Scanner라면 스마일서브쪽에 따로 서비스가 있습니다.
아..어렴풋이 추측만 했는데 해당 사이트 개발자 분이셨군요.