리자

[보안패치] 그누보드 4.36.10

4.36.10 (2012.12.04)
: 크롬에서만 실행되는 XSS 취약점 보완
서울 대원고등학교 현성원님 께서 한국인터넷진흥원을 통하여 알려 주셨습니다.

common.php 에 아래와 같이 추가합니다.

// 코드 $sfl 변수값에서 < > ' " % = ( ) 공백 문자를 없앤다.
$sfl = preg_replace("/[\<\>\'\"\%\=\(\)\s]/", "", $sfl);

첨부파일

gnuboard4.utf8.tgz (1.9 MB) 1398회 2012-12-04 18:22
gnuboard4.euckr.tgz (1.8 MB) 537회 2012-12-04 18:22
|

댓글 45개

감사합니다.
감사합니다.
감사합니다.
고맙습니다. 복받으세요.
감사합니다.^*^
감사합니다.
감사합니다~~~
업데이트 합니다.
감사합니다.
업데이트 꽤 밀려있네요...앗싸 오늘 적용합니다....창밖은 눈 덮인 도심...
감사합니다.
감사합니다~
삼사합니다.
감사합니다^.^
감사합니다.
감사 합니다. 잘쓰겠습니다. 와우. 꾸뻑
기존 사용자는 common.php 추가 내용만 넣으면 되는 건가요?
감사합니다. 보안패치가 많이 밀렸넹;;; ㅠ
새로 설치하니까 자꾸 비번이 안맞다는데 저만 그런가요..?
언제나 감사합니다 ㅎ
감사합니다...^^
감사합니다.^^
감사합니다~~^^/
감사합니다~!좋은하루되세요^^!
감사합니다.
감사합니다.^^
받으려는데 알수없는 형식<< 이러는데 어떻게 해야되요?? 흑흑..
감사합니다.
파일의 다운로드 해서 확인해보면 첨부파일의 내용엔 해당 코드가 빠져 있는것 같은데..아닌가?
common.php 파일을 열어보니 해당 코드가 없어요.
334 번째줄 확인해주세요
감사합니다.
언제나 고맙습니다. 미리 메리 크리스마스 ^^
늘 수고가 많으십니다~~
감사 합니다
감사합니다....^^
감사합니다.
댓글을 작성하시려면 로그인이 필요합니다. 로그인

그누4 다운로드

여러분께서 보고 계시는 이 사이트는 그누보드4 최신버전으로 제작, 운영되고 있습니다. SIR은 그누보드를 만들 뿐 프로그램의 설치, 운영방법, 설정문제에 관한 도움을 드리지는 않습니다.

+
제목 글쓴이 날짜 조회
12년 전 조회 1.1만
12년 전 조회 8,647
12년 전 조회 1.4만
12년 전 조회 1.1만
12년 전 조회 2.4만
12년 전 조회 9,475
12년 전 조회 9,481
13년 전 조회 1.6만
13년 전 조회 1.7만
13년 전 조회 1.4만
13년 전 조회 1만
13년 전 조회 2.6만
13년 전 조회 1.8만
13년 전 조회 5.1만
13년 전 조회 1.2만
13년 전 조회 2만
13년 전 조회 1.6만
13년 전 조회 4.2만
13년 전 조회 7,271
13년 전 조회 9,445
🐛 버그신고