주간 베스트 월간 베스트 3개월 베스트 베스트 게시물
꽃배달 한국, 중국 전지역배송

[보안패치] 그누보드 4.36.09

CHOSUN | 2012.12.02 07:02:42 댓글: 0 조회: 1962 추천: 0
분류공개소스 https://life.moyiza.kr/itstudy/1280360



4.36.09 (2012.11.30)
    :  게시판에서 DHTML 에디터를 사용하지 않고 html 글을 작성하는 경우에 XSS 취약점이 발견되어 보완합니다.
        윤태성(삽지리)님 께서 한국인터넷진흥원을 통하여 알려 주셨습니다.

        lib/common.lib.php 를 아래와 같이 수정합니다.
       
            //$content = preg_replace("/\<(\w|\s|\?)*(xml)/i", "", $content);
            $content = preg_replace("/\<(\w|\s|\?)*(xml)/i", "_$1$2_", $content);










추천 (0) 선물 (0명)
IP: ♡.185.♡.206
3,006 개의 글이 있습니다.
제목 글쓴이 날짜 조회
관리자
2003-09-20
11766
관리자
2003-09-20
11302
관리자
2003-09-20
20376
지구인
2010-08-27
19242
지구인
2009-09-07
13538
SOLIDH
2010-01-29
15519
엔죠라이프
2004-10-07
16621
hmily1314
2013-02-28
3024
hmily1314
2013-02-25
6224
hmily1314
2013-02-22
6362
석류열매
2013-02-22
2866
hmily1314
2013-02-22
6300
싼리훙
2013-02-03
3458
CHOSUN
2013-01-29
1897
CHOSUN
2013-01-29
1811
종합마케팅
2013-01-14
3873
직원Sd
2013-01-13
2411
플러스다이
2013-01-01
4608
플러스다이
2013-01-01
3270
CHOSUN
2012-12-15
2096
CHOSUN
2012-12-15
1768
CHOSUN
2012-12-02
1962
CHOSUN
2012-11-02
2343
CHOSUN
2012-10-27
2402
CHOSUN
2012-10-13
2039
CHOSUN
2012-09-25
2070
CHOSUN
2012-09-22
4990
폐인
2012-09-19
3626
모이자 모바일