[보안패치] 그누보드 4.31.05
4.31.05 (09.01.30)
: XSS 취약점 수정
if ($wr_id) {
$wr_id = (int)$wr_id;
}
if ($bo_table) {
$bo_table = preg_match("/^[a-zA-Z0-9_]+$/", $bo_table) ? $bo_table : "";
}
common.php
: XSS 취약점 수정
if ($wr_id) {
$wr_id = (int)$wr_id;
}
if ($bo_table) {
$bo_table = preg_match("/^[a-zA-Z0-9_]+$/", $bo_table) ? $bo_table : "";
}
common.php
|
댓글을 작성하시려면 로그인이 필요합니다.
로그인
댓글 17개
낼름~~~~ㅋㅋㅋ
요즘은 계속 보안쪽으로 강화되는듯 하네요.^^
게시판에서 한글 쓰면 ??로 나오네요. 어떻게 하면 되죠?
그리고 글 쓰기하고 입력하면 이런 에러메시지가 나옵니다.
도와주세요.
select count(*) as cnt from g4_point where mb_id = 'admin' and po_rel_table = 'Notice' and po_rel_id = '2' and po_rel_action = '?곌린'
1267 : Illegal mix of collations (latin1_swedish_ci,IMPLICIT) and (utf8_general_ci,COERCIBLE) for operation '='
error file : /bbs/write_update.php
2> adm/sql_write.sql 파일 58번째 줄 ")" 부분을 ") TYPE=MyISAM DEFAULT CHARSET=utf8;"로 수정.
3> lib/common.lib.php 1173번째줄 "$schema_create .= $crlf . ')';"를 "$schema_create .= $crlf . ') TYPE=MyISAM DEFAULT CHARSET=utf8';"로 수정하시면 됩니다.
구럼, 존하루...
생각지 못했던 여러가지 보안에 관한 정보도 얻게되네요^^