주간 베스트 월간 베스트 3개월 베스트 베스트 게시물
꽃배달 한국, 중국 전지역배송

보안패치] 그누보드 4.36.12

CHOSUN | 2013.01.29 22:34:05 댓글: 0 조회: 1814 추천: 0
분류공개소스 https://life.moyiza.kr/itstudy/1825474
4.36.12 (2013.01.09)
    :  XSS 취약점 해결, 패치된 내역 수정 보완
        UN Security팀에서 한국인터넷진흥원을 통하여 알려 주셨습니다.

        lib/common.lib.php 의 아래 코드가 추가 되었습니다.

            $content = preg_replace_callback("#style\s*=\s*[\"\']?[^\"\']+[\"\']?#i",
                        create_function('$matches', 'return str_replace("\\\\", "", stripslashes($matches[0]));'), $content);

    :  session_unregister 는 PHP 5.3 이상 에서 더이상 사용되지 않고 PHP 5.4 에서 사라지는 함수입니다.
        unset($_SESSION['const']) 로 대체합니다.
        김선용 님께서 알려 주셨습니다.

        bbs/formmail_send.php
        bbs/member_leave.php
        bbs/memo_form_update.php
        bbs/password_lost2.php
        bbs/register_form_update.php
        bbs/write_comment_update.php
        bbs/write_update.php





추천 (0) 선물 (0명)
IP: ♡.123.♡.57
3,006 개의 글이 있습니다.
제목 글쓴이 날짜 조회
관리자
2003-09-20
11954
관리자
2003-09-20
11506
관리자
2003-09-20
20645
지구인
2010-08-27
19432
지구인
2009-09-07
13750
SOLIDH
2010-01-29
15708
엔죠라이프
2004-10-07
16800
hmily1314
2013-02-28
3029
hmily1314
2013-02-25
6230
hmily1314
2013-02-22
6366
석류열매
2013-02-22
2870
hmily1314
2013-02-22
6302
싼리훙
2013-02-03
3463
CHOSUN
2013-01-29
1901
CHOSUN
2013-01-29
1814
종합마케팅
2013-01-14
3877
직원Sd
2013-01-13
2415
플러스다이
2013-01-01
4613
플러스다이
2013-01-01
3273
CHOSUN
2012-12-15
2097
CHOSUN
2012-12-15
1773
CHOSUN
2012-12-02
1965
CHOSUN
2012-11-02
2344
CHOSUN
2012-10-27
2405
CHOSUN
2012-10-13
2045
CHOSUN
2012-09-25
2074
CHOSUN
2012-09-22
4994
폐인
2012-09-19
3630
모이자 모바일