주간 베스트 월간 베스트 3개월 베스트 베스트 게시물
연길시 신화서점 조선말 도서

[보안패치] 그누보드 4.36.19

CHOSUN | 2013.04.11 11:41:39 댓글: 0 조회: 2232 추천: 0
분류공개소스 https://life.moyiza.kr/itstudy/1825481


4.36.19 (2013.02.26)
: form 태그의 action 속성을 이용한 XSS 취약점 해결 (i2sec 13기 박성진님께서 직접 알려 주셨습니다.)
이 취약점은 ie 브라우저에서만 발생하는 것으로 알려져 있습니다.

lib/common.lib.php 의 bad_tag_convert() 함수중에서

return preg_replace("/\<([\/]?)(script|iframe)([^\>]*)\>?/i", "&lt;$1$2$3&gt;", $code);



return preg_replace("/\<([\/]?)(script|iframe|form)([^\>]*)\>?/i", "&lt;$1$2$3&gt;", $code);

와 같이 수정 하였습니다.


추천 (0) 선물 (0명)
IP: ♡.138.♡.80
3,006 개의 글이 있습니다.
제목 글쓴이 날짜 조회
관리자
2003-09-20
12014
관리자
2003-09-20
11562
관리자
2003-09-20
20722
지구인
2010-08-27
19497
지구인
2009-09-07
13812
SOLIDH
2010-01-29
15777
엔죠라이프
2004-10-07
16860
CHOSUN
2013-07-23
1732
지금이순감
2013-07-19
2353
hmily1314
2013-06-05
2049
hmily1129
2013-05-28
3090
hmily1129
2013-05-24
1483
hmily1129
2013-05-20
2030
hmily1129
2013-05-04
1816
hmily1314
2013-04-28
2380
hmily1314
2013-04-22
2519
hmily1314
2013-04-14
1741
hmily1314
2013-04-14
1673
hmily1314
2013-04-14
2281
CHOSUN
2013-04-11
2368
CHOSUN
2013-04-11
2232
CHOSUN
2013-04-11
1462
CHOSUN
2013-04-11
1506
CHOSUN
2013-04-11
1611
CHOSUN
2013-04-11
1420
CHOSUN
2013-04-11
1538
진심은
2013-03-29
4128
진심은
2013-03-29
4146
모이자 모바일