그누보드 4.37.24 > 그누4 다운로드

그누4 다운로드

여러분께서 보고 계시는 이 사이트는 그누보드4 최신버전으로 제작, 운영되고 있습니다.
SIR은 그누보드를 만들 뿐 프로그램의 설치, 운영방법, 설정문제에 관한 도움을 드리지는 않습니다.

그누보드 4.37.24 정보

그누보드 4.37.24

첨부파일

gnuboard4.utf8.tgz (1.3M) 1061회 다운로드 2015-01-16 17:24:16
gnuboard4.euckr.tgz (1.3M) 292회 다운로드 2015-01-16 17:24:16

본문

4.37.24 (2015.01.16)
    : SQL Injection 취약점이 발견되어 수정 (한국인터넷진흥원 취약점 담당자 최명균님이 알려주셨습니다.)

        skin/member/basic/ajax_mb_email_check.php

            } else if (!preg_match("/^([0-9a-zA-Z_-]+)@([0-9a-zA-Z_-]+)\.([0-9a-zA-Z_-]+)$/", $reg_mb_email)) {

댓글 전체

오류(?) 오타(?) 발견

어디로 제보 해야할지 몰라서 여기에 답글로 남겨 놓습니다.

그누보드폴더/adm/auth_update.php 파일에

update 쿼리 부분...

$sql = " insert into $g4[auth_table]
            set mb_id  = '$_POST[mb_id]',
                au_menu = '$_POST[au_menu]',
                au_auth = '$_POST[r],$_POST[$w],$_POST[$d]' ";
$result = sql_query($sql, FALSE);
if (!$result) {
    $sql = " update $g4[auth_table]
                set au_auth = '$_POST[r],$_POST[$w],_POST[$d]'
              where mb_id  = '$_POST[mb_id]'
                and au_menu = '$_POST[au_menu]' ";
    sql_query($sql);
}

위에가 원본 소스 내용 입니다.

set au_auth = '$_POST[r],$_POST[$w],_POST[$d]'
요기에 마지막 삭제 권한 수정 _POST 앞에 $ 표시가 빠진듯 합니다.
insert 에는 맞게 되어 있는데... update 부분에만 없네요~
전체 220 |RSS
그누4 다운로드 내용 검색

회원로그인

(주)에스아이알소프트 / 대표:홍석명 / (06211) 서울특별시 강남구 역삼동 707-34 한신인터밸리24 서관 1404호 / E-Mail: admin@sir.kr
사업자등록번호: 217-81-36347 / 통신판매업신고번호:2014-서울강남-02098호 / 개인정보보호책임자:김민섭(minsup@sir.kr)
© SIRSOFT