리자

그누보드 4.37.17

4.37.17 (2014.07.31)
: 회원가입시 홈페이지에 ' 가 포함되면 발생하던 오류 수정 (한국인터넷진흥원을 통해 김범수님이 알려주셨습니다.)
: 최고관리자의 자동로그인 기능에서 대소문자 문제로 인한 우회 취약점을 해결 (한국인터넷진흥원을 통해 김범수님이 알려주셨습니다.)
: POST 요청을 통해 $_FILES, $_SERVER 등의 글로벌 변수를 오버라이트 하는 취약점을 해결 (한국인터넷진흥원을 통해 김범수님이 알려주셨습니다.)

bbs/register_form_update.php 에 한줄 추가

$mb_homepage = addslashes($mb_homepage);

common.php 를 아래 코드로 수정

//if ($tmp_mb_id != $config['cf_admin'])
if (strtolower($tmp_mb_id) != strtolower($config['cf_admin']))

common.php 에 아래 코드를 추가

if (isset($_POST[$ext_arr[$i]])) unset($_POST[$ext_arr[$i]]);

첨부파일

gnuboard4.utf8.tgz (1.8 MB) 730회 2014-08-04 16:26
gnuboard4.euckr.tgz (1.7 MB) 279회 2014-08-04 16:26
|

댓글 10개

더운날씨에 수고가 많으시네요.
고맙습니다.
휴가 안가세요?
수고가 많으십니다.
감사합니다.
감사합니다~^^
감사하빈다
설치시에
Field 'cf_syndi_token' doesn't have a default value
에러가 납니다. 원인이 무엇인지요?
고맙습니다. 복받을겨.
감사합니다.
수고 하셨습니다.
댓글을 작성하시려면 로그인이 필요합니다. 로그인

그누4 다운로드

여러분께서 보고 계시는 이 사이트는 그누보드4 최신버전으로 제작, 운영되고 있습니다. SIR은 그누보드를 만들 뿐 프로그램의 설치, 운영방법, 설정문제에 관한 도움을 드리지는 않습니다.

+
제목 글쓴이 날짜 조회
10년 전 조회 1만
11년 전 조회 9,078
11년 전 조회 9,573
11년 전 조회 1.3만
11년 전 조회 1.3만
11년 전 조회 1.3만
11년 전 조회 5,602
11년 전 조회 4,883
11년 전 조회 1만
11년 전 조회 7,114
11년 전 조회 6,856
11년 전 조회 5,520
11년 전 조회 5,051
11년 전 조회 1.3만
11년 전 조회 5,852
11년 전 조회 1.4만
11년 전 조회 8,144
11년 전 조회 9,825
11년 전 조회 1.7만
11년 전 조회 1만
🐛 버그신고