[실습3-1] PHP 기반 로그인 기능 제작 강의 관련 문의 드립니다.
환경설정처럼 스스로 삽질과 경험이 필요한 초보적 질문으로 연속적으로 힘드시게 해드리는 것 같아 송구스럽습니다. 이전 질문은 조금만 인터넷에 찾아 봤으면 충분히 알 수 있었을 내용인데. 친절히 답변해주셔서 감사합니다. 이번에는 여러 번 다시 보고 다시 찾고 하였으나, 제 눈이 이상한 것인지 도저히 알 수 없어서 다시 한번 질문 드렸습니다. 양해 부탁드립니다.
이번 질문은 [실습 3-1]에서 PHP 기반 로그인 기능 제작에 관한 문의 입니다. 다름 아니라, PHP 코드에 문제가 없고(제 눈에는), DB도 login_example,member 테이블 생성하여 그 안에 admin과 guest 까지 추가 하였고, 실질적으로 loginAction.php 파일은 테스트 하였을 때 에러코드나 반응이 없는 것으로 보아 DB또한 잘 연결 됬다고 판단하였습니다. 나머지 logout.php, login.php 도 글씨가 깨지는 인코딩 오류를 제외하고는 정상적으로 작동합니다. 허나 주소창에 127.0.0.1/login 을 치거나, 127.0.0.1/login/index.php 를 칠 경우 강의와 같이 alert 가 생성되고 로그인 페이지로 넘어가지 않고, 아무 반응 없이 자동으로 파일 다운로드가 실행 됩니다.
다운로드된 파일안에는 아래와 같이 경고창의 코드가 들어있는 파일이 다운로드 됩니다.
아래에는 제가 따라 작성한 소스코드 입니다. 혹시 코드에 어떤 문제가 있을런지 확인 해 주실 수 있을까요?
-----------------------------------index.php
------------------------------------------login.php
------------------------------------------loginAction.php
------------------------------------------logout.php
답변 2
1
안녕하세요.
문법에 틀린 부분이 몇개 보이네요.
우선, 다운로드가 진행되었다는건 Content-Type 설정이 올바르게 되어있지 않아서 그렇습니다.
소스코드별로 살펴보죠.
1) index.php
- line 3 : test/html => text/html
2) login.php
- 코드상 문제 없음
3) loginAction.php
- line 3 : Content-Type= text/html => Content-Type: text/html
4) logout.php
- line 6 : 코드 마지막에 세미콜론이 빠져있습니다.
이렇게 수정 해보시고 테스트 해보실래요?
컬럼명 기반으로 테이블 개수를 출력
2
501
1
외부 자료 학습중 질문사항-메타데이터 추출 불가한 상황
1
478
1
텍스트 인코딩 한국어
1
611
1
강의랑 관련없는 내용이지만
1
527
2
왜 취약점이 존재한다고 판단할 수 있는지 궁금합니다.
2
555
1
스프링을 배우는 게 나중에 웹 취약점 진단에 도움이 될까요?
2
619
1
Fatal error
1
698
1
코드에 있는 이상한 노란박스
1
1797
1
Parse error 마지막 부분 에러
1
450
1
microsoft machine leraning server 구성 요소 오프라인 설치
1
698
1
실무에서의 버프스위트 사용이 궁금합니다!
1
371
1
sql injection이 왜 위협적인 공격인지 궁금합니다.
2
458
1
union 공격 시 최적화 방법 (게시글 상세보기)
2
259
1
질문이 있습니다
1
202
1
한글은 비트추론할때 어떻게 해야하나요?
1
233
1
[SQL 인젝션에 대한 이해] - "검색 기능에 대한 올바른 취약점 점검 방법" 강의 내용에 대해서 질문입니다.
1
741
2
로그인 버튼
1
286
1
php+mssql 연동
1
448
1
취약점 실습 에러가 안나요
1
240
1
php 기반 로그인 기능 제작 관련해서 질문드립니다.
1
368
3
[실습 7-4, 7-5, 7-6] MySQL, MSSQL, Oracle union based 공격 실습 강의 이후 상세보기에서 순차적 데이터 호출 실습 질문
1
316
1
[실습2-1] 취약점 분석 실습 도중에 질문있습니다 !!
2
224
1
[실습6-1]MSSQL ERROR-BASED 공격 실습 관련 질문 내용
2
374
1
ORA-12541
1
897
7





