리자

[보안패치] 그누보드 4.31.05

· 2009-01-30 (금) 17:03:32 · 8290 · 17
4.31.05 (09.01.30)
: XSS 취약점 수정

if ($wr_id) {
$wr_id = (int)$wr_id;
}

if ($bo_table) {
$bo_table = preg_match("/^[a-zA-Z0-9_]+$/", $bo_table) ? $bo_table : "";
}

common.php

첨부파일

gnuboard4.tgz (2 MB) 816회 2009-01-30 17:03
gnuboard4.utf8.tgz (2 MB) 270회 2009-01-30 17:03
|

댓글 17개

2009-01-30 (금) 17:39:25
관리자님..수고하셨습니다!~~^^
2009-02-01 (일) 14:12:26
2등입니다 ^^ 감사합니다 ^^
낼름~~~~ㅋㅋㅋ
이렇게 하면 저도 순위권~?
2009-01-30 (금) 17:46:41
감사합니다. 수고하셨습니다~
2009-01-30 (금) 20:38:59
감사합니다.
수고하셨습니다!~~^^
2009-01-31 (토) 15:55:57
감사합니다. 수고하셨습니다.^--^
2009-02-01 (일) 01:10:27
수고하셨습니다.^^
요즘은 계속 보안쪽으로 강화되는듯 하네요.^^
tuotp.org

게시판에서 한글 쓰면 ??로 나오네요. 어떻게 하면 되죠?
그리고 글 쓰기하고 입력하면 이런 에러메시지가 나옵니다.
도와주세요.

select count(*) as cnt from g4_point where mb_id = 'admin' and po_rel_table = 'Notice' and po_rel_id = '2' and po_rel_action = '?곌린'

1267 : Illegal mix of collations (latin1_swedish_ci,IMPLICIT) and (utf8_general_ci,COERCIBLE) for operation '='

error file : /bbs/write_update.php
2009-02-03 (화) 02:36:24
mysql 의 문자셋 지정이 잘못되어 나타나는 현상입니다. 문자셋을 utf8로 변경하세요.(지식검색하면 나옵니다)
1> install/sql_gnuboard4.sql 파일의 모든 "TYPE=MyISAM;" 부분을 "TYPE=MyISAM DEFAULT CHARSET=utf8;"로 수정.
2> adm/sql_write.sql 파일 58번째 줄 ")" 부분을 ") TYPE=MyISAM DEFAULT CHARSET=utf8;"로 수정.
3> lib/common.lib.php 1173번째줄 "$schema_create .= $crlf . ')';"를 "$schema_create .= $crlf . ') TYPE=MyISAM DEFAULT CHARSET=utf8';"로 수정하시면 됩니다.

구럼, 존하루...
2009-02-01 (일) 12:49:07
헉... ㅠㅠ
감사합니다^^ㅎㅎㅎㅎㅎㅎㅎㅎㅎㅎ
common.php 파일 몇번째 줄에 삽입을 해야 하나요???
2009-02-02 (월) 17:10:58
273라인 다음에 추가하셨네요. ^^
주민등록번호 사용 체크하고 이름, 주민등록번호 입력안해도 회원가입 페이지로 넘어가네요
감사합니다.
생각지 못했던 여러가지 보안에 관한 정보도 얻게되네요^^
댓글을 작성하시려면 로그인이 필요합니다.

그누4 다운로드

220건

여러분께서 보고 계시는 이 사이트는 그누보드4 최신버전으로 제작, 운영되고 있습니다. SIR은 그누보드를 만들 뿐 프로그램의 설치, 운영방법, 설정문제에 관한 도움을 드리지는 않습니다.

+