토큰에러 질문입니다. > 그누4 질문답변

그누4 질문답변

그누보드4 관련 질문은 QA 로 이전됩니다. QA 그누보드4 바로가기
기존 게시물은 열람만 가능합니다.

토큰에러 질문입니다. 정보

토큰에러 질문입니다.

본문

4.21.03 (07.11.30) [보안관련 필수 패치]
    :  외부에서 회원정보를 수정할 수 있는 오류를 수정
    :  폼메일에도 토큰 적용
    :  기존 회원가입스킨(register_form.skin.php)에
        <input type=hidden name=token value="<?=$token?>"> 이 코드를 추가해 주십시오.
    :  기존 폼메일스킨(formmail.skin.php)에
        <input type=hidden name=token value="<?=$token?>"> 이 코드를 추가해 주십시오.
       
        bbs/register_form.php
        bbs/register_form_update.php
        skin/member/basic/register_form.skin.php
        bbs/formmail.php
        bbs/formmail_send.php
        skin/member/basic/formmail.skin.php
===========================================================

4.21.04 (07.12.04) [보안관련 필수 패치]
    :  외부에서 회원정보를 수정할 수 있는 오류를 수정
        회원정보 입력폼에서 f.submit() 전에 이 코드가 반드시 추가 되어야 합니다.
        set_cookie("<?=md5($token)?>", "<?=base64_encode($token)?>", 1, "<?=$g4['cookie_domain']?>");
        morssola 님께서 도움 주셨습니다.
    :  기본 게시판 스킨 변경 (GEditor 포함)
        config.php 에 두 줄 추가 되었습니다.
        $g4['geditor']        = "geditor";
        $g4['geditor_path']  = $g4['path'] . "/" . $g4['geditor'];


        skin/member/basic/register_form.skin.php
        bbs/register_form_update.php
        geditor/*
        skin/board/basic/*
        config.php

========================================================
4.21.04 (07.12.04)의 그누보드를 깔았습니다.
그럼,config.php,bbs/register_form_update.php =>이런 파일은 안고쳐도 되고
스킨 파일들만 고치면 되는 거 아닌가요?(스킨 파일은 예전 것을 다운받아쓰고 있습니다)

현재 skin/member/basic/register_form.skin.php  skin/member/basic/formmail.skin.php 를 고쳤고요.
근데 계속 토큰 에러가 납니다.
멤버스킨을 예전거 다운받아서 쓰고 있습니다.

skin/member/basic/register_form.skin.php 엔
<?
    if ($g4[https_url])
        echo "f.action = '$g4[https_url]/$g4[bbs]/register_form_update.php';";
    else
        echo "f.action = './register_form_update.php';";
    ?>

    // 보안인증관련 코드로 반드시 포함되어야 합니다.
    set_cookie("<?=md5($token)?>", "<?=base64_encode($token)?>", 1, "<?=$g4['cookie_domain']?>");
=>이 소스삽입

 skin/member/basic/formmail.skin.php 엔
<input type="hidden" name="token"  value="<?=$token?>"> ==>이소스삽입

했습니다.
아시는 분 알려주세요. 감사합니다.

댓글 전체

/skin/member/basic/register_form.skin.php 파일에서,

hidden 으로 token 값을 넘깁니다.

폼메일에 적어두셨네요. ^^

회원가입스킨에도 토큰 값을 넘깁니다.
전체 66,554 |RSS
그누4 질문답변 내용 검색

회원로그인

(주)에스아이알소프트 / 대표:홍석명 / (06211) 서울특별시 강남구 역삼동 707-34 한신인터밸리24 서관 1402호 / E-Mail: admin@sir.kr
사업자등록번호: 217-81-36347 / 통신판매업신고번호:2014-서울강남-02098호 / 개인정보보호책임자:김민섭(minsup@sir.kr)
© SIRSOFT