리자

그누보드 4.37.15

4.37.15 (2014.07.17)
: XSS 취약점 해결 (한국인터넷진흥원에서 알려 주셨습니다.)
비회원 글 작성할 때 이메일 입력칸에 스크립트 코드를 입력하여 저장하면 글 수정시 스크립트가 실행되는 취약점이 발견 되었습니다.

bbs/write_update.php 에 한줄 추가하세요.

$wr_email = mysql_real_escape_string(strip_tags($_POST['wr_email']));

첨부파일

gnuboard4.utf8.tgz (1.8 MB) 187회 2014-07-17 19:24
gnuboard4.euckr.tgz (1.7 MB) 76회 2014-07-17 19:24
|

댓글 6개

항상 수고 많으십니다 ^^ 감사히 잘 사용하고 있습니다.
감사합니다.
감사합니다!
고맙습니다.
감사합니다.
수고 하셨습니다.
댓글을 작성하시려면 로그인이 필요합니다. 로그인

그누4 다운로드

여러분께서 보고 계시는 이 사이트는 그누보드4 최신버전으로 제작, 운영되고 있습니다. SIR은 그누보드를 만들 뿐 프로그램의 설치, 운영방법, 설정문제에 관한 도움을 드리지는 않습니다.

+
제목 글쓴이 날짜 조회
11년 전 조회 9,560
11년 전 조회 1.3만
11년 전 조회 1.3만
11년 전 조회 1.3만
11년 전 조회 5,590
11년 전 조회 4,876
11년 전 조회 1만
11년 전 조회 7,103
11년 전 조회 6,846
11년 전 조회 5,508
11년 전 조회 5,039
11년 전 조회 1.2만
11년 전 조회 5,841
11년 전 조회 1.4만
11년 전 조회 8,132
11년 전 조회 9,814
11년 전 조회 1.6만
11년 전 조회 1만
11년 전 조회 4,922
11년 전 조회 5,787
🐛 버그신고