글제목 문자열 자르기 오류를 이용한 sql injection 방지
This commit is contained in:
@ -10,6 +10,7 @@ $msg = array();
|
|||||||
$wr_subject = '';
|
$wr_subject = '';
|
||||||
if (isset($_POST['wr_subject'])) {
|
if (isset($_POST['wr_subject'])) {
|
||||||
$wr_subject = substr(trim($_POST['wr_subject']),0,255);
|
$wr_subject = substr(trim($_POST['wr_subject']),0,255);
|
||||||
|
$wr_subject = preg_replace("#[\\\]+$#", "", $wr_subject);
|
||||||
}
|
}
|
||||||
if ($wr_subject == '') {
|
if ($wr_subject == '') {
|
||||||
$msg[] = '<strong>제목</strong>을 입력하세요.';
|
$msg[] = '<strong>제목</strong>을 입력하세요.';
|
||||||
|
|||||||
Reference in New Issue
Block a user