Notice
Recent Posts
Recent Comments
Link
일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | ||||||
2 | 3 | 4 | 5 | 6 | 7 | 8 |
9 | 10 | 11 | 12 | 13 | 14 | 15 |
16 | 17 | 18 | 19 | 20 | 21 | 22 |
23 | 24 | 25 | 26 | 27 | 28 |
Tags
- 이클립스
- Firebase
- jsp
- CSS
- 오블완
- bootstrap
- JavaScript
- 스파르타코딩클럽
- HTML
- java
- 자바
- AJAX
- Eclipse
- vscode
- 기업설명회
- icon
- spring
- ChatGPT
- SQLD
- error
- github
- myBatis
- restapi
- jQuery
- 배포
- 코딩
- 티스토리챌린지
- 깃허브
- SQL
- 웹개발
Archives
- Today
- Total
목록2025/02/05 (1)
푸들푸들
![](http://i1.daumcdn.net/thumb/C150x150.fwebp.q85/?fname=https://blog.kakaocdn.net/dn/deqAhF/btsL7PSafkN/cO0TgH2gS1uqn51CAdRDbk/img.png)
공지글 수정 페이지는 글 작성자 본인만 접근이 가능해야함.수정 버튼이 본인에게만 노출되게 적용해놨으나,일정한 패턴의 url을 사용하다보니 수정 링크가 추측이 가능함.링크를 입력해서 접속할 시, 누구나 공지글 수정이 가능해짐.-> 글 작성자가 아닌 사람의 해당글 수정페이지 접근을 막아야함. @GetMapping("/board/modifyNotice")public String modifyNotice(@RequestParam Integer boaNo, Model model) { Map board = boardService.getBoardOne(boaNo); // 글 작성자와 다른 사원 접근 막기 int empNo = (int)board.get("empNo"); CustomUserDetai..
구디아카데미/Error
2025. 2. 5. 15:31