[YC4] 주문조회/마이페이지/구매하기 누를때 웹방화벽 작동될때 > 기술자료 | 해피정닷컴

[YC4] 주문조회/마이페이지/구매하기 누를때 웹방화벽 작동될때 > 기술자료

본문 바로가기

사이트 내 전체검색

[YC4] 주문조회/마이페이지/구매하기 누를때 웹방화벽 작동될때 > 기술자료

영카트 [YC4] 주문조회/마이페이지/구매하기 누를때 웹방화벽 작동될때

페이지 정보


본문

주문조회, 마이페이지, 구매하기를 눌렀을 시 방화벽으로 차단되는 경우 uri값을 넘기는 부분에 .. 이 들어갔기 때문에 발생되는 문제입니다.

[uri "/bbs/login.php?url=..%2Fshop%2Forderform.php"]

uri부분에 .. 문자를 사용하는 것은 Directory Traversal 공격의 주요 패턴이기 때문에 웹방화벽에서 제거시 향후 문제의 소지가 많습니다. 


1. 영카트 / shop.config.php  38줄
$g4[shop_path]      = "$g4[path]/$g4[shop]";

$g4[shop_url]       = "$g4[url]/$g4[shop]";
$g4[real_shop_path] = "/". $g4[shop];  // 방화벽 문제 해결위해 코드 추가

그누보드(영카트)가 기본폴더에 설치된 경우
폴더를 생성후 설치한 경우  "/"  위치에 설치폴더로 변경
ex>  http://www.abc.com/shopping/...  이렇게 설치한 경우 
$g4[real_shop_path] = "/shopping/". $g4[shop];  // 방화벽 문제 해결위해 코드 추가


2. 영카트 / shop / cartsub.inc.php  261줄
echo "document.location.href = '$g4[bbs_path]/login.php?url=".urlencode("$g4[shop_path]/orderform.php")."';";

echo "document.location.href = '$g4[bbs_path]/login.php?url=".urlencode("$g4[real_shop_path]/shop/orderform.php")."';";


3. 영카트 /  shop / cartupdate.php   261줄
goto_url("$g4[url]/$g4[bbs]/login.php?url=".urlencode("$g4[shop_path]/orderform.php"));

goto_url("$g4[url]/$g4[bbs]/login.php?url=".urlencode("$g4[real_shop_path]/shop/orderform.php"));


4. 영카트 /  shop / mypage.php   5줄
goto_url("$g4[path]/bbs/login.php?url=".urlencode("$g4[shop_path]/mypage.php"));

goto_url("$g4[path]/bbs/login.php?url=".urlencode("$g4[real_shop_path]/shop/mypage.php"));


5. 영카트 /  shop / orderinquiry.php  19줄, 50줄
goto_url("$g4[bbs_path]/login.php?url=".urlencode("$g4[shop_path]/orderinquiry.php"));

goto_url("$g4[bbs_path]/login.php?url=".urlencode("$g4[real_shop_path]/shop/orderinquiry.php"));


6. 영카트 / shop / wishlist.php  5줄
goto_url("$g4[bbs_path]/login.php?url=".urlencode("$g4[shop_path]/mypage.php"));

goto_url("$g4[bbs_path]/login.php?url=".urlencode("$g4[real_shop_path]/shop/mypage.php"));

댓글목록

등록된 댓글이 없습니다.


Total 2,641건 112 페이지
  • RSS
기술자료 목록
421
그누보드   10715  2008-01-30 00:11  
420
그누보드   20437  2008-01-23 00:29  
419
PHP   12924  2008-01-22 17:03  
418
영카트   13374  2008-01-18 14:24  
417
ClassicASP   10715  2008-01-10 08:48  
416
PHP   23771  2008-01-10 01:01 ~ 2008-02-10 00:00  
열람
영카트   12305  2008-01-07 22:48  
414
PHP   14768  2008-01-07 22:40  
413
PHP   16586  2008-01-04 00:15 ~ 2022-11-18 10:28  
412
그누보드   22831  2008-01-02 19:36  
411
ClassicASP   27112  2007-12-29 11:18  
410
Linux   12134  2007-12-28 22:02  
409
ClassicASP   10972  2007-12-28 14:42 ~ 2008-10-17 00:00  
408
그누보드   15226  2007-12-21 18:53 ~ 2020-11-12 14:43  
407
영카트   13599  2007-12-17 19:29  
406
etc쇼핑몰   22111  2007-12-21 11:54 ~ 2018-04-20 14:43  
405
일반   13819  2007-12-15 13:43  
404
JavaScript   16660  2007-12-13 10:32 ~ 2013-09-02 00:00  
403
JavaScript   13726  2007-12-13 10:27  
402
MySQL   54320  2007-12-01 19:26 ~ 2017-10-23 16:45  

검색

해피정닷컴 정보

회사소개 회사연혁 협력사 오시는길 서비스 이용약관 개인정보 처리방침

회사명: 해피정닷컴   대표: 정창용   전화: 070-7600-3500   팩스: 042-670-8272
주소: (34368) 대전시 대덕구 대화로 160 대전산업용재유통단지 1동 222호
개인정보보호책임자: 정창용   사업자번호: 119-05-36414
통신판매업신고: 제2024-대전대덕-0405호 [사업자등록확인]  
Copyright 2001~2024 해피정닷컴. All Rights Reserved.