// 게시글 상세보기 코드이다. /* 1) GET num과 pageNum 수신 2) board 테이블에서 해당 num 레코드 조회 3) 조회수 +1로 업데이트 4) 글 내용 출력, 작성자와 세션을 비교하여 수정 및 삭제 버튼 표시 */ // GET 파라미터 num을 검증 없이 SQL문에 결합하기에 SQL 인젝션 공격 가능 및 오류가 날 수 있다. // 출력 시, htmlspecialchars 미사용 -> XSS 가능 게시판

게시판

Board