[제로] 음악스킨 안될때 처방법..
페이지 정보
루루아빠
2,728 1
2005.07.09 16:59:40
짧은주소
-
https://yadolee.com/tip/59 주소복사
본문
음악스킨 소스를 살펴본결과
제작자의 불찰임을 확인했습니다.
php 는 post 변수와 get 변수를 분리하여 받으며
해킹방지를 위하여 register_globals 라는 옵션을 두고있습니다.
저희 호스트빌은 보안을 위하여 그 옵션을 Off 해놓은 상태이며
국내 유수의 호스팅업체는 대부분 이 옵션을 Off 하고 있습니다.
On 하고 있다면 보안에 대한 인식이 부족한 것이겠죠.
요즘 php 개발자는 이를 위하여 소스에서 변수를 받을때 꼭
extract($HTTP_POST_VARS);
extract($HTTP_GET_VARS);
와 같이 변수를 재정의 하는 부분을 넣어서 이용합니다. 그래야만
register_globals=off 환경에서도 작동이 가능하기 때문입니다.
음악스킨을 만든 제작자는 이에 대한 기본적 개념이 부족하다고
판단됩니다.
이용자분들이 앞으로 이러한 스킨들땜에 고생하지 않길 바랍니다.
해결법은 다음 두줄 소스를 모든 php 파일에 넣어주는 것입니다.
맨 윗줄에 넣어주십시오.
<?
extract($HTTP_POST_VARS);
extract($HTTP_GET_VARS);
?>
다음 부분을 복사하여 넣으시기 바랍니다.
추천인
레벨 101
경험치 1,519,440
Progress Bar 14.66%
- 가입일 : 2015-03-04 03:24:54
- 서명 : KNOW YOUR LIMITS
BUT NEVER STOP TRYING TO EXCEED THEM !!
- 자기소개 : 루루의 자랑
루루아빠랍니다~~
최신댓글이 없습니다.


댓글1
야돌이님의 댓글