Commit Graph
14 Commits
Author SHA1 Message Date
Hide_D b797bab7e0 누락된 getReq 추가. 버그 수정 2018-04-14 02:42:58 +09:00
Hide_D a03d2cee63 lib.php에서 강제로 $_POST 추출을 시행하던 부분을 세부 파일로 이동. 2018-04-14 00:28:24 +09:00
Hide_D 253a953dfe SQL Injection 대응을 위해 파일 상단에 Util::getReq 사용 2018-04-14 00:15:25 +09:00
Hide_D 22f1f3c227 페이지 리다이렉트 방식 변경
<script>location.replace</script>에서 PHP redirect header를 직접 이용하는 방식으로.
2018-04-11 02:14:03 +09:00
Hide_D 5b926ae5c5 정적 분석기 결과 반영. 빠진 POST 인자 입력 등 2018-04-08 20:51:40 +09:00
Hide_D 0cc7ba368a Util::array_get($_POST 류를 Util::getReq로 통합.
array_merge를 이상하게 처리하는 부분 수정
2018-04-07 15:16:46 +09:00
Hide_D 2d477d630c $session->userID 보다는 버그 확률이 낮은 Session::getUserID로 전환.
- 함수에서 $session->userID는 $session = Session::getInstance() 가 필요
2018-04-06 17:30:26 +09:00
Hide_D 7a6472d49d 의심 가는 취약점 구역 차단 2018-04-06 01:47:39 +09:00
Hide_D 9c445e02b9 $connect를 $db=DB::db();$connect=$db->get(); 으로 변경하고 함수의 $connect를 모두 제거 2018-04-05 02:55:14 +09:00
Hide_D 0c0ef213f9 dbConn 삭제. 2018-04-05 02:24:46 +09:00
Hide_D 51316abd42 $_SESSION 으로 직접 접근하는 코드들을 모두 Session 클래스로 통합 2018-04-05 02:04:43 +09:00
Hide_D fae86dbff8 CheckLoginWithGeneralID()
를 직접 Session 클래스를 접근하는 방식으로 변경.
2018-04-05 00:55:22 +09:00
Hide_D e0cbf34d43 CheckLogin을 다시 구현.
- ajax 함수에서는 사용해선 안됨.
- 이외에선 index에서만 제대로 장수삭제처리를 하므로 문제 없을 것.
2018-04-03 03:05:26 +09:00
Hide_D 25ec9a2579 파일 위치를 twe에서 hwe로 옮김. 2018-04-01 01:23:44 +09:00