관리자 CSRF 취약점 수정
This commit is contained in:
@ -17,7 +17,7 @@ else if (is_admin($mb['mb_id']) == "super")
|
||||
else if ($mb['mb_level'] >= $member['mb_level'])
|
||||
alert("자신보다 권한이 높거나 같은 회원은 삭제할 수 없습니다.");
|
||||
|
||||
check_token();
|
||||
check_admin_token();
|
||||
|
||||
// 회원자료 삭제
|
||||
member_delete($mb['mb_id']);
|
||||
|
||||
Reference in New Issue
Block a user