diff --git a/adm/board_form.php b/adm/board_form.php index 4a3959d67..51c4a7f4c 100644 --- a/adm/board_form.php +++ b/adm/board_form.php @@ -78,7 +78,7 @@ include_once ('./admin.head.php');
  • 여분필드
  • -
    + @@ -92,7 +92,7 @@ include_once ('./admin.head.php'); - value=""> + value="" required="required"> - - 동일그룹게시판목록 + - + @@ -295,11 +294,10 @@ include_once ('./admin.head.php'); - @@ -521,14 +519,7 @@ if (!preg_match("/([m|M])$/", $upload_max_filesize)) { - - + @@ -787,18 +778,25 @@ if (!preg_match("/([m|M])$/", $upload_max_filesize)) { XSS 혹은 CSRF 방지

    관리자 권한을 탈취당하는 경우를 대비하여 패스워드를 다시 한번 확인합니다.

    - +
    - - + 목록 + 게시판복사
    diff --git a/adm/board_form_update.php b/adm/board_form_update.php index a01b698b5..dfa7cbeca 100644 --- a/adm/board_form_update.php +++ b/adm/board_form_update.php @@ -7,10 +7,15 @@ if ($w == 'u') auth_check($auth[$sub_menu], 'w'); -if ($member['mb_password'] != sql_password($_POST['admin_password'])) { - alert('패스워드가 다릅니다.'); +if ($_POST['admin_password']) { + if ($member['mb_password'] != sql_password($_POST['admin_password'])) { + alert('관리자 패스워드가 틀립니다.'); + } +} else { + alert('관리자 패스워드를 입력하세요.'); } + if (!$_POST['gr_id']) { alert('그룹 ID는 반드시 선택하세요.'); } if (!$bo_table) { alert('게시판 TABLE명은 반드시 입력하세요.'); } if (!preg_match("/^([A-Za-z0-9_]{1,20})$/", $bo_table)) { alert('게시판 TABLE명은 공백없이 영문자, 숫자, _ 만 사용 가능합니다. (20자 이내)'); } diff --git a/adm/board_list.php b/adm/board_list.php index 4f631fd18..cd03c08b5 100644 --- a/adm/board_list.php +++ b/adm/board_list.php @@ -70,9 +70,9 @@ var list_delete_php = 'board_list_delete.php'; @@ -113,17 +113,6 @@ var list_delete_php = 'board_list_delete.php'; 10) - $option = substr($arr[$k], 0, 18) . '…'; - - $skin_options .= ''; -} - for ($i=0; $row=sql_fetch_array($result); $i++) { $s_upd = '수정'; $s_del = ""; @@ -150,12 +139,9 @@ for ($i=0; $row=sql_fetch_array($result); $i++) { - - + - + @@ -190,10 +176,6 @@ if ($i == 0) - - diff --git a/adm/board_list_update.php b/adm/board_list_update.php index e8ca8cf0f..662d25fb5 100644 --- a/adm/board_list_update.php +++ b/adm/board_list_update.php @@ -5,7 +5,7 @@ include_once('./_common.php'); check_demo(); if (!count($_POST['chk'])) { - alert($_POST['btn_submit']." 하실 항목을 하나 이상 선택하세요."); + alert($_POST['btn_submit']." 하실 항목을 하나 이상 체크하세요."); } if ($_POST['btn_submit'] == "선택수정") { diff --git a/adm/boardgroup_form_update.php b/adm/boardgroup_form_update.php index 555538b14..786e7c295 100644 --- a/adm/boardgroup_form_update.php +++ b/adm/boardgroup_form_update.php @@ -9,7 +9,7 @@ auth_check($auth[$sub_menu], 'w'); if ($is_admin != 'super' && $w == '') alert('최고관리자만 접근 가능합니다.'); -if (!preg_match("/^([A-Za-z0-9_]{1,10})$/", $gr_id)) +if (!preg_match("/^([A-Za-z0-9_]{1,10})$/", $_POST['gr_id'])) alert('그룹 ID는 공백없이 영문자, 숫자, _ 만 사용 가능합니다. (10자 이내)'); if (!$gr_subject) alert('그룹 제목을 입력하세요.');