안녕하세요.
웹 취약점 점검 결과에 따르면
XSS(Cross-Site Scripting)
심각도: 상
위험: 합법적인 사용자로 위장하는 데 사용될 수 있는 고객 세션 및 쿠키를 빼내거나 조작하는 것이 가능하여 해커가 사용자 레코드를 보거나 변경할 수 있으며 해당 사용자처럼 트랜잭션을 수행할 수 있습니다.
원인: 사용자 입력값에서 위험한 문자가 올바르게 필터링되지 않았습니다. 수정사항: 위험한 문자 인젝션에서 사용 가능한
글 중에
https://www.cosmosfarm.com/threads/document/29290 와
https://www.cosmosfarm.com/threads/document/26152 여기에
쓰여진 기능이 모두 필요해서 function.php 에 넣어 작성했는데요
충돌이 나서 필터 기능이 작동하지 않는데 어떻게 작성해야될까요?
각 페이지마다 다른 내용의 header 내용을 넣고 싶은데요
여러 방법이 있겠지만 function.php로 내용을 넣어볼까하는데
대강 아래와 같이 소스 삽입할 때 어떻게하면 특정 페이지를 제어할 수 있을까요??ㅠㅠ
function custom_js() {
?>
<script>
alert('Page is loading...');
</script&
워드프레스 KBoard 에스크원 상담 스킨 사용중입니다.
https://www.cosmosfarm.com/threads/document/19061
위 글을 토대로 카테고리2 추가하여 상태 추가를 해봤는데요
글 리스트에서는 제대로 status- 뒤 숫자 span class가 생기는데
최신글리스트는 생기지 않습니다.
오류 한번 확인해주실래요?
제가 사용한 kboard 게시판 버전은 5.6입니다.
안녕하세요 워드프레스로 사이트를 만들고 kboard로 게시판을 꾸렸습니다.
웹 취약점 점검을 해봤는데 경로 조작 관련 이슈가 발견 됐습니다.
첨부된 파일이 다운로드 되는 부분에서 경로가 조작될 수 있는 보안 버그입니다.
경로 조작 취약점은 사용자의 입력 값이 디렉토리 경로 문자열에 사용되어 웹 애플리케이션의 최상단 디렉토리 밖의 파일 시스템이 노출되는 취약점입니다. 공격자는 대부분의 파일 시스템에서 부모 디렉토리를 나타내는
안녕하세요 케이보드 잘 이용하고 있습니다.
지금 퓨어갤러리 스킨을 작업하고자 하는데요.
입력필드 설정에서 체크박스를 만들어 이 부분을 옵션값으로 만들고
관리자한테만 노출되는 게시글, 리스트를 만들고자 합니다.
제가 몇번 if 랑 while 이용해서 작업했는데 실패했습니다.
if( $content->option->{'admin_only'} == '체크' AND $board->isAdmin())
대강