영카트5 SQL INJECTION 취약점( 17-480 ) 수정
This commit is contained in:
@ -1,6 +1,19 @@
|
|||||||
<?php
|
<?php
|
||||||
include_once('../../common.php');
|
include_once('../../common.php');
|
||||||
|
|
||||||
|
if (isset($_REQUEST['sort'])) {
|
||||||
|
$sort = trim($_REQUEST['sort']);
|
||||||
|
$sort = preg_replace("/[\<\>\'\"\\\'\\\"\%\=\(\)\s]/", "", $sort);
|
||||||
|
} else {
|
||||||
|
$sort = '';
|
||||||
|
}
|
||||||
|
|
||||||
|
if (isset($_REQUEST['sortodr'])) {
|
||||||
|
$sortodr = preg_match("/^(asc|desc)$/i", $sortodr) ? $sortodr : '';
|
||||||
|
} else {
|
||||||
|
$sortodr = '';
|
||||||
|
}
|
||||||
|
|
||||||
if (!defined('G5_USE_SHOP') || !G5_USE_SHOP)
|
if (!defined('G5_USE_SHOP') || !G5_USE_SHOP)
|
||||||
die('<p>쇼핑몰 설치 후 이용해 주십시오.</p>');
|
die('<p>쇼핑몰 설치 후 이용해 주십시오.</p>');
|
||||||
define('_SHOP_', true);
|
define('_SHOP_', true);
|
||||||
|
|||||||
Reference in New Issue
Block a user