|
|
|
12-12-09
|
조회 1,637
|
|
|
|
12-12-09
|
조회 1,649
|
|
|
|
12-12-09
|
조회 1,730
|
|
|
|
12-12-09
|
조회 1,654
|
|
|
|
12-12-09
|
조회 1,067
|
|
|
|
12-12-09
|
조회 1,091
|
|
|
|
12-12-08
|
조회 1,798
|
|
|
|
12-12-08
|
조회 1,652
|
|
|
|
12-12-08
|
조회 920
|
|
|
|
12-12-08
|
조회 860
|
|
|
|
12-12-08
|
조회 1,063
|
|
|
|
12-12-08
|
조회 1,660
|
|
|
|
12-12-08
|
조회 1,827
|
|
|
|
12-12-08
|
조회 1,020
|
|
|
|
12-12-08
|
조회 1,323
|
|
|
|
12-12-08
|
조회 1,800
|
|
|
|
12-12-08
|
조회 1,066
|
|
|
|
12-12-08
|
조회 2,059
|
|
|
|
12-12-08
|
조회 1,040
|
|
|
|
12-12-08
|
조회 1,829
|
댓글 2개
업데이트는
4.36.10 (2012.12.04)
: 크롬에서만 실행되는 XSS 취약점 보완
서울 대원고등학교 현성원님 께서 한국인터넷진흥원을 통하여 알려 주셨습니다.
common.php 에 아래와 같이 추가합니다.
// 코드 $sfl 변수값에서 < > ' " % = ( ) 공백 문자를 없앤다.
$sfl = preg_replace("/[\<\>\'\"\%\=\(\)\s]/", "", $sfl);
이렇게 되있으면 해당파일의 해당부분을 수정해주시면됩니다 ㅇㅅㅇ