리자

그누보드, 영카트 모든 버전 필수 패치하시기 바랍니다.

그누보드4 (영카트4를 포함하여 그누보드4를 사용하는 모든 플러그인 및 빌더)
http://sir.co.kr/bbs/board.php?bo_table=g4_pds&wr_id=5270



그누보드3 (영카트1을 포함하여 그누보드3을 사용하는 모든 플러그인 및 빌더)
http://sir.co.kr/bbs/board.php?bo_table=g3_pds&wr_id=2635



영카트4와 영카트1은 마이페이지의 다운로드 파일에 반영되어 있습니다.
운영하시는 사이트에 패치된 common.php 의 코드만 변경해 주시면 됩니다.


ps. 자동로그인 테스트 해주신 회원님들께 감사의 말씀을 드립니다.
|

댓글 19개

오늘 코드를 살펴보니까 저는 자동로그인 기능을 빼버렸군요.

비회원에 대해서 매번 else 하기에는 자원낭비 !
sql injection 관련 보안패치인가요??
비슷한 종류입니다. 자세한 내용은 말씀드리지 못함을 양해 바랍니다.
고생하셨습니다.

영카트와 같은 쇼핑몰에서는 자동로그인 기능 자체를 패기해야 할 것으로 생각됩니다.
(id 저장 정도만....)
진서기님도 제글과 비슷할 것 같은 느낌인데요

// 최고운영자는 자동로그인 금지
if ($tmp_mb_id != $default[de_admin])

라면 부운영자로 끌어올린 (예로 최고운영자가 권한을 준 부관리자) 회원은
위 보안상 문제가 될 것이 사료됩니다.
이것과는 별개지만 코드를 다시 살펴보겠습니다. 감사합니다.
완료..
노고가 많으십니다.

$tmp_mb_id = substr(preg_replace("/[^a-zA-Z0-9_]*/", "", $tmp_mb_id), 0, 20);

줄만 추가해 주면 되는건가요?
네 그렇습니다.
감사합니다^^
감사합니다. 알패스 쓰니깐 신경 안 썼는데...
패치완료.

고맙습니다.
싫어욧..

괜히 반항해봄;;
아이고 감사합니다 그누보드로 만든 사이트가 100개 정도 되는데 언제 한담 ~~~!!!!!
추석연휴는 그누보드 패치와 함께??~~ㅠㅠㅠㅠ
지금까지 자동로그인기능 한번도 안쓴듯한데... 패치를 해야하나 말아야하나..ㅋ
귀차니듬.. 패치를 피하고 싶어서~~~ 아무리 미뤄봐도~~ 스팸은 내 안에 있고~
감사합니다.....근데 않하면 어케되져??
감사
감사합니다.
댓글을 작성하시려면 로그인이 필요합니다. 로그인

자유게시판

+
제목 글쓴이 날짜 조회
15년 전 조회 2,143
15년 전 조회 1,960
15년 전 조회 2,003
15년 전 조회 2,880
15년 전 조회 1,996
15년 전 조회 1,834
15년 전 조회 3,261
15년 전 조회 2,443
15년 전 조회 2,357
15년 전 조회 2,410
15년 전 조회 1,779
15년 전 조회 3,700
15년 전 조회 4,916
15년 전 조회 1,797
15년 전 조회 9,925
15년 전 조회 2,271
15년 전 조회 1,987
15년 전 조회 3,015
15년 전 조회 2,075
15년 전 조회 1,805
15년 전 조회 1,983
15년 전 조회 1,728
15년 전 조회 1,841
15년 전 조회 1,773
15년 전 조회 5,270
15년 전 조회 3,062
15년 전 조회 2,967
15년 전 조회 2,030
15년 전 조회 2,158
15년 전 조회 2,087
🐛 버그신고