common.php 에 모든 $_post 변수와 $_get 변수를
sql_escape_string() 적용 하는 코드가 있는데,
일단 기본적인 sql 인젝션 방어는 되는건가요?
그누보드 5.1.16 버전, 영카트 5.2.6 부터는 sql injection에 대한 최근 패치가 되었기 때문에 최신버전이 대체적으로 안전합니다.
댓글을 작성하려면 로그인이 필요합니다.
답변을 작성하려면 로그인이 필요합니다.
이 게시물을 신고 하시겠습니까?신고사유를 선택해주세요.