토큰에러 질문입니다. 정보
토큰에러 질문입니다.본문
4.21.03 (07.11.30) [보안관련 필수 패치]
: 외부에서 회원정보를 수정할 수 있는 오류를 수정
: 폼메일에도 토큰 적용
: 기존 회원가입스킨(register_form.skin.php)에
<input type=hidden name=token value="<?=$token?>"> 이 코드를 추가해 주십시오.
: 기존 폼메일스킨(formmail.skin.php)에
<input type=hidden name=token value="<?=$token?>"> 이 코드를 추가해 주십시오.
bbs/register_form.php
bbs/register_form_update.php
skin/member/basic/register_form.skin.php
bbs/formmail.php
bbs/formmail_send.php
skin/member/basic/formmail.skin.php
===========================================================
4.21.04 (07.12.04) [보안관련 필수 패치]
: 외부에서 회원정보를 수정할 수 있는 오류를 수정
회원정보 입력폼에서 f.submit() 전에 이 코드가 반드시 추가 되어야 합니다.
set_cookie("<?=md5($token)?>", "<?=base64_encode($token)?>", 1, "<?=$g4['cookie_domain']?>");
morssola 님께서 도움 주셨습니다.
: 기본 게시판 스킨 변경 (GEditor 포함)
config.php 에 두 줄 추가 되었습니다.
$g4['geditor'] = "geditor";
$g4['geditor_path'] = $g4['path'] . "/" . $g4['geditor'];
skin/member/basic/register_form.skin.php
bbs/register_form_update.php
geditor/*
skin/board/basic/*
config.php
========================================================
4.21.04 (07.12.04)의 그누보드를 깔았습니다.
그럼,config.php,bbs/register_form_update.php =>이런 파일은 안고쳐도 되고
스킨 파일들만 고치면 되는 거 아닌가요?(스킨 파일은 예전 것을 다운받아쓰고 있습니다)
현재 skin/member/basic/register_form.skin.php skin/member/basic/formmail.skin.php 를 고쳤고요.
근데 계속 토큰 에러가 납니다.
멤버스킨을 예전거 다운받아서 쓰고 있습니다.
skin/member/basic/register_form.skin.php 엔
<?
if ($g4[https_url])
echo "f.action = '$g4[https_url]/$g4[bbs]/register_form_update.php';";
else
echo "f.action = './register_form_update.php';";
?>
// 보안인증관련 코드로 반드시 포함되어야 합니다.
set_cookie("<?=md5($token)?>", "<?=base64_encode($token)?>", 1, "<?=$g4['cookie_domain']?>");
=>이 소스삽입
skin/member/basic/formmail.skin.php 엔
<input type="hidden" name="token" value="<?=$token?>"> ==>이소스삽입
했습니다.
아시는 분 알려주세요. 감사합니다.
: 외부에서 회원정보를 수정할 수 있는 오류를 수정
: 폼메일에도 토큰 적용
: 기존 회원가입스킨(register_form.skin.php)에
<input type=hidden name=token value="<?=$token?>"> 이 코드를 추가해 주십시오.
: 기존 폼메일스킨(formmail.skin.php)에
<input type=hidden name=token value="<?=$token?>"> 이 코드를 추가해 주십시오.
bbs/register_form.php
bbs/register_form_update.php
skin/member/basic/register_form.skin.php
bbs/formmail.php
bbs/formmail_send.php
skin/member/basic/formmail.skin.php
===========================================================
4.21.04 (07.12.04) [보안관련 필수 패치]
: 외부에서 회원정보를 수정할 수 있는 오류를 수정
회원정보 입력폼에서 f.submit() 전에 이 코드가 반드시 추가 되어야 합니다.
set_cookie("<?=md5($token)?>", "<?=base64_encode($token)?>", 1, "<?=$g4['cookie_domain']?>");
morssola 님께서 도움 주셨습니다.
: 기본 게시판 스킨 변경 (GEditor 포함)
config.php 에 두 줄 추가 되었습니다.
$g4['geditor'] = "geditor";
$g4['geditor_path'] = $g4['path'] . "/" . $g4['geditor'];
skin/member/basic/register_form.skin.php
bbs/register_form_update.php
geditor/*
skin/board/basic/*
config.php
========================================================
4.21.04 (07.12.04)의 그누보드를 깔았습니다.
그럼,config.php,bbs/register_form_update.php =>이런 파일은 안고쳐도 되고
스킨 파일들만 고치면 되는 거 아닌가요?(스킨 파일은 예전 것을 다운받아쓰고 있습니다)
현재 skin/member/basic/register_form.skin.php skin/member/basic/formmail.skin.php 를 고쳤고요.
근데 계속 토큰 에러가 납니다.
멤버스킨을 예전거 다운받아서 쓰고 있습니다.
skin/member/basic/register_form.skin.php 엔
<?
if ($g4[https_url])
echo "f.action = '$g4[https_url]/$g4[bbs]/register_form_update.php';";
else
echo "f.action = './register_form_update.php';";
?>
// 보안인증관련 코드로 반드시 포함되어야 합니다.
set_cookie("<?=md5($token)?>", "<?=base64_encode($token)?>", 1, "<?=$g4['cookie_domain']?>");
=>이 소스삽입
skin/member/basic/formmail.skin.php 엔
<input type="hidden" name="token" value="<?=$token?>"> ==>이소스삽입
했습니다.
아시는 분 알려주세요. 감사합니다.
댓글 전체

/skin/member/basic/register_form.skin.php 파일에서,
hidden 으로 token 값을 넘깁니다.
폼메일에 적어두셨네요. ^^
회원가입스킨에도 토큰 값을 넘깁니다.
hidden 으로 token 값을 넘깁니다.
폼메일에 적어두셨네요. ^^
회원가입스킨에도 토큰 값을 넘깁니다.