문제 1/1 ( kboard_content_redirect )
변형 차이점
• 'kboard_content_redirect' 매개변수의 값을 '__ORIG_VAL__[]'(으)로 설정
변형 증명
애플리케이션에서 중요한 정보를 노출할 수 있는 정의되지 않은 상태를 표시하는 오류 메시지를 통해 응답했습니다.
변형 유효성 검사
• HTTP/1.1 500 Internal Server Error
변형 요청 반응
GET
교육사이버안전센터에서
Kboard 가 XSS(Cross-site scripting) 취약점이 발생한다고 연락이 왔습니다.
Kboard을 최신버전으로 업데이트 하면 XSS(Cross-site scripting) 취약점문제가 해결 되는지
아니면 추가 조치을 해야 되는 지 여쭈고 싶습니다.
좋은 프로그램을 만들어 주셔서 감사합니다.
안녕하세요.
워드프레스에서 KBoard 게시판을 운영하고 있습니다.
그러나 워낙 스팸게시글이 많아서 로그인 사용자만 KBoard 게시판에 글을 쓰게 하고 싶습니다.
이때 로그인은 회원가입이 아닌 학교 데이터베이스에 있는 학적정보을 가지고 와서 적용하고 싶습니다.
즉 학적정보가 있는 경우와 홈페이지 관리자만 글쓰기가 가능하고 그외의 경우에는 불가능하게 하고 싶습니다.
이럴경우 어느 파일를 수정해야 되나요?
감사합니다.