공지사항
검색: " . $keyword . ""; // XSS 취약점
// SQL 인젝션: 직접 문자열 삽입
$sql = "SELECT * FROM notices WHERE title LIKE '%" . $keyword . "%' ORDER BY id DESC";
$result = mysqli_query($conn, $sql); // SQL 인젝션
if (mysqli_num_rows($result) > 0):
?>
= $notice['title'] ?>
= $notice['content'] ?>
공지사항 작성