Hide_D
|
b797bab7e0
|
누락된 getReq 추가. 버그 수정
|
2018-04-14 02:42:58 +09:00 |
|
Hide_D
|
a03d2cee63
|
lib.php에서 강제로 $_POST 추출을 시행하던 부분을 세부 파일로 이동.
|
2018-04-14 00:28:24 +09:00 |
|
Hide_D
|
253a953dfe
|
SQL Injection 대응을 위해 파일 상단에 Util::getReq 사용
|
2018-04-14 00:15:25 +09:00 |
|
Hide_D
|
22f1f3c227
|
페이지 리다이렉트 방식 변경
<script>location.replace</script>에서 PHP redirect header를 직접 이용하는 방식으로.
|
2018-04-11 02:14:03 +09:00 |
|
Hide_D
|
5b926ae5c5
|
정적 분석기 결과 반영. 빠진 POST 인자 입력 등
|
2018-04-08 20:51:40 +09:00 |
|
Hide_D
|
0cc7ba368a
|
Util::array_get($_POST 류를 Util::getReq로 통합.
array_merge를 이상하게 처리하는 부분 수정
|
2018-04-07 15:16:46 +09:00 |
|
Hide_D
|
2d477d630c
|
$session->userID 보다는 버그 확률이 낮은 Session::getUserID로 전환.
- 함수에서 $session->userID는 $session = Session::getInstance() 가 필요
|
2018-04-06 17:30:26 +09:00 |
|
Hide_D
|
7a6472d49d
|
의심 가는 취약점 구역 차단
|
2018-04-06 01:47:39 +09:00 |
|
Hide_D
|
9c445e02b9
|
$connect를 $db=DB::db();$connect=$db->get(); 으로 변경하고 함수의 $connect를 모두 제거
|
2018-04-05 02:55:14 +09:00 |
|
Hide_D
|
0c0ef213f9
|
dbConn 삭제.
|
2018-04-05 02:24:46 +09:00 |
|
Hide_D
|
51316abd42
|
$_SESSION 으로 직접 접근하는 코드들을 모두 Session 클래스로 통합
|
2018-04-05 02:04:43 +09:00 |
|
Hide_D
|
fae86dbff8
|
CheckLoginWithGeneralID()
를 직접 Session 클래스를 접근하는 방식으로 변경.
|
2018-04-05 00:55:22 +09:00 |
|
Hide_D
|
e0cbf34d43
|
CheckLogin을 다시 구현.
- ajax 함수에서는 사용해선 안됨.
- 이외에선 index에서만 제대로 장수삭제처리를 하므로 문제 없을 것.
|
2018-04-03 03:05:26 +09:00 |
|
Hide_D
|
25ec9a2579
|
파일 위치를 twe에서 hwe로 옮김.
|
2018-04-01 01:23:44 +09:00 |
|