[그누•영카트] 5.2.1 토큰패치로 댓글 달린 본인 댓글 수정 못하는 문제

페이지 정보

yadolee 루루아빠 2,832 2016.08.22 16:51:35

평점

  • 평점 : 0점 (0명 참여)

본문

금일 5.2.1 패치 내용 중 write_comment_update.php 에 "토큰체크"가 추가되었다.

// 토큰체크
$comment_token = trim(get_session('ss_comment_token'));
set_session('ss_comment_token', '');
if(!trim($_POST['token']) || !$comment_token || $comment_token != $_POST['token'])
    alert('올바른 방법으로 이용해 주십시오.');
위 추가 코드로 인해 댓글 작성자가 댓글이 달린 본인의 댓글을 수정할 경우 "올바른 방법으로 이용해 주십시오." 에러 메세지를 띄우게 되는데 이 문제를 수정해보자.
수정 전

// 토큰체크
$comment_token = trim(get_session('ss_comment_token'));
set_session('ss_comment_token', '');
if(!trim($_POST['token']) || !$comment_token || $comment_token != $_POST['token'])
    alert('올바른 방법으로 이용해 주십시오.');
수정 후

// 토큰체크
if ($member['mb_id'] != $comment['mb_id'] || !$is_admin);        //관리자와 댓글이 달린 작성자 본인의 댓글 수정 가능하게
else {
    $comment_token = trim(get_session('ss_comment_token'));
    set_session('ss_comment_token', '');
    if(!trim($_POST['token']) || !$comment_token || $comment_token != $_POST['token'])
        alert('올바른 방법으로 이용해 주십시오.');
}        //관리자와 댓글이 달린 작성자 본인의 댓글 수정 가능하게
상기 수정은 영카트에도 적용된다.
추천인
  • 추천해 주세요
yadolee
6
루루아빠 - 회원등급 : 최고관리자 - 포인트 : 1,333,468
레벨 100
경험치 1,489,829

Progress Bar 16.1%

- 가입일 : 2015-03-04 03:24:54
- 서명 : KNOW YOUR LIMITS BUT NEVER STOP TRYING TO EXCEED THEM !!
- 자기소개 : 루루의 자랑 루루아빠랍니다~~

댓글

첫 번째 댓글을 남겨 주세요

Total 7621426 페이지

제목 글쓴이 날짜 조회 추천
그누•영카트  🏆 📸 5.2.9.8.4 버전에서 5.3.1 정식버전으로 패치 루루아빠 2018.04.06 2,786 0
그누•영카트  🏆 🎞️ 그누보드 5.1.8 패치 루루아빠 2015.11.25 2,785 0
이윰  🏆 🎞️ 검색시 본문 내용 나오지 않게 하기 루루아빠 2015.11.15 2,784 0
이윰  🏆 모바일에서 이미지 넓이 높이 태그 제거하기 루루아빠 2015.05.07 2,783 1
그누•영카트  🏆 영카트 5.2.9.8.2 패치 루루아빠 2018.03.22 2,782 0
그누•영카트  🏆 영카트 5.0.43 패치 루루아빠 2015.07.27 2,780 0
이윰  🏆 이윰빌더에 태그 검색창 달기 루루아빠 2017.04.18 2,775 0
그누•영카트  🏆 그누보드 5.1.16 패치 루루아빠 2016.04.23 2,775 0
JavaScript  🏆 반응형 테마에서 Theia Sticky Sidebar 사용시 레이아웃이 중첩되는 문제 해결하기 루루아빠 2017.04.22 2,773 0
제로  🏆 💾 등록실패 방지 (글 등록 실패로 인한 글날림 방지) 루루아빠 2005.07.05 2,771 0
이윰  🏆 Eyoom Builder 1.3.2 패치 루루아빠 2017.11.21 2,770 0
이윰  🏆 최신글에서 글 작성 시간을 나타내지 않기 루루아빠 2017.02.16 2,770 0
그누•영카트  🏆 구글 웹폰트를 적용해보자 루루아빠 2015.10.27 2,770 0
그누•영카트  🏆 그누보드 5.1.19 패치 루루아빠 2016.07.06 2,767 0
그누•영카트  🏆 영카트 5.2.9.8.3 패치 루루아빠 2018.03.22 2,765 0
그누•영카트  🏆 그누보드 5.1.13 패치 루루아빠 2016.02.24 2,757 0
이윰  🏆 블로그 스킨(blog skin) 갤러리 목록에서 box 이미지 높이 줄이기 루루아빠 2016.02.17 2,748 0
이윰  🏆 Eyoom Builder 3.0.9 패치 shadow2fox 2019.03.25 2,743 0
이윰  🏆 반응형 테마 PC에서 메인과 사이드 레이아웃 위치 변경하기 루루아빠 2016.11.22 2,742 0
이윰  🏆 Eyoom Builder 1.3.13 패치 루루아빠 2017.11.21 2,741 0
이윰  🏆 특정 게시판에 다른 헤더 파일 불러오기 루루아빠 2016.10.01 2,741 0
그누•영카트  🏆 💾 다음 스마트 워크를 이용해 소유 도메인으로 메일 서비스 이용하기 루루아빠 2017.03.27 2,737 1
그누•영카트  🏆 그누보드 5.1.5 패치 (2015.11.02) 루루아빠 2015.11.09 2,735 0
그누•영카트  🏆 영카트 5.1.14 패치 루루아빠 2016.03.08 2,734 0
제로  🏆 💾 [스킨만들기] view_foot.php(이전 다음글, 버튼 표시 부분)의 설명입니다 루루아빠 2005.06.23 2,734 0
이윰  🏆 🎞️ Input 관련 버튼과 이윰 버튼 정렬 맞추기 루루아빠 2015.11.17 2,728 0
제로  🏆 💾 [스킨만들기] list_head.php의 설명 2 루루아빠 2005.06.23 2,728 0
이윰  댓글+1🏆 관리자는 쪽지 보낼 때 캡챠코드 적용하지 않기 shadow2fox 2019.01.10 2,723 1
서버  🏆 Nginx에서 HTTP → HTTPS 301 리다이렉트(Redirect) 하기 루루아빠 2017.12.11 2,719 0
그누•영카트  댓글+1🏆 영카트 5.1.5 패치 루루아빠 2015.11.09 2,718 0