리자

그누보드 4.37.29

4.37.29 (2015.06.05)
: 투표 항목 저장시 SQL Injection 이 발견되어 수정 (한국인터넷진흥원 인터넷침해대응본부 취약점 담당자 손기종 선임연구원께서 알려 주셨습니다.)

bbs/poll_update.php 에

$gb_poll = (int)$_POST[gb_poll];
if ($gb_poll<1 || $gb_poll>9) {
alert_close("투표 항목이 존재하지 않습니다.");
}

위 코드를 추가하세요.

첨부파일

gnuboard4.utf8.tgz (1.3 MB) 1132회 2015-06-05 10:36
gnuboard4.euckr.tgz (1.3 MB) 334회 2015-06-05 10:36
|

댓글 7개

감사합니다.
감사합니다~ ^^
감사합니다~ ^^
감사합니다.
늘 감사합니다.
1년만에 삽질했네요~~
댓글을 작성하시려면 로그인이 필요합니다. 로그인

그누4 다운로드

여러분께서 보고 계시는 이 사이트는 그누보드4 최신버전으로 제작, 운영되고 있습니다. SIR은 그누보드를 만들 뿐 프로그램의 설치, 운영방법, 설정문제에 관한 도움을 드리지는 않습니다.

+
제목 글쓴이 날짜 조회
11년 전 조회 7,892
13년 전 조회 4만
10년 전 조회 3.2만
10년 전 조회 1만
10년 전 조회 1.1만
10년 전 조회 6,743
10년 전 조회 8,902
10년 전 조회 6,490
10년 전 조회 8,735
10년 전 조회 2만
10년 전 조회 7,968
10년 전 조회 8,096
10년 전 조회 7,236
10년 전 조회 8,032
10년 전 조회 1.3만
10년 전 조회 1만
11년 전 조회 9,068
11년 전 조회 9,567
11년 전 조회 1.3만
11년 전 조회 1.3만
11년 전 조회 1.3만
11년 전 조회 5,594
🐛 버그신고