member_confirm 파일 url 리다이렉션 취약점 수정 - 김효종님 보고
This commit is contained in:
@ -14,6 +14,15 @@ else
|
|||||||
$g5['title'] = '회원 비밀번호 확인';
|
$g5['title'] = '회원 비밀번호 확인';
|
||||||
include_once('./_head.sub.php');
|
include_once('./_head.sub.php');
|
||||||
|
|
||||||
|
$url = $_GET['url'];
|
||||||
|
|
||||||
|
$p = parse_url($url);
|
||||||
|
if ((isset($p['scheme']) && $p['scheme']) || (isset($p['host']) && $p['host'])) {
|
||||||
|
//print_r2($p);
|
||||||
|
if ($p['host'].(isset($p['port']) ? ':'.$p['port'] : '') != $_SERVER['HTTP_HOST'])
|
||||||
|
alert('url에 타 도메인을 지정할 수 없습니다.');
|
||||||
|
}
|
||||||
|
|
||||||
include_once($member_skin_path.'/member_confirm.skin.php');
|
include_once($member_skin_path.'/member_confirm.skin.php');
|
||||||
|
|
||||||
include_once('./_tail.sub.php');
|
include_once('./_tail.sub.php');
|
||||||
|
|||||||
Reference in New Issue
Block a user