그누보드(영카트) 5.6.41 - KG이니시스 보안강화 및 개인정보 보호 강화
📌5.6.40 → 5.6.41 비교
📌첨부파일명 변경 및 선택적 이전 안내
[릴리즈 노트 및 업데이트 안내]
KG이니시스의 가맹점 보안 강화 권고사항을 기존 웹표준·모바일 연동에도 적용했습니다. 결제 키가 빠진 상태로 요청을 계속하지 않도록 했으므로, 기존 모바일 결제를 운영하는 가맹점은 배포 전에 해당 MID의 모바일 금액위변조 HashKey를 확인해 주십시오.
게시판·1:1 문의 첨부파일은 업로드마다 새로운 난수 이름을 사용합니다. 기존 파일 이름까지 자동 변경하면 본문 링크·썸네일·외부 스토리지 참조에 영향을 주므로, 기존 파일 이전은 별도 안내에 따라 선택적으로 진행합니다.
[패치 노트]
기존 첨부파일 이름은 자동 변경하지 않습니다. 기존 URL의 IP 파생값까지 제거하려는 경우 첨부파일명 변경 및 선택적 이전 안내를 확인하십시오.
📌첨부파일명 변경 및 선택적 이전 안내
[릴리즈 노트 및 업데이트 안내]
- 버전: 5.6.41
- 배포일: 2026-09-30
- 패치 기준: 5.6.40
- DB업그레이드: 불필요 (새 DB 변경 없음)
- 삭제 대상 파일: 없음
KG이니시스의 가맹점 보안 강화 권고사항을 기존 웹표준·모바일 연동에도 적용했습니다. 결제 키가 빠진 상태로 요청을 계속하지 않도록 했으므로, 기존 모바일 결제를 운영하는 가맹점은 배포 전에 해당 MID의 모바일 금액위변조 HashKey를 확인해 주십시오.
게시판·1:1 문의 첨부파일은 업로드마다 새로운 난수 이름을 사용합니다. 기존 파일 이름까지 자동 변경하면 본문 링크·썸네일·외부 스토리지 참조에 영향을 주므로, 기존 파일 이전은 별도 안내에 따라 선택적으로 진행합니다.
[패치 노트]
- 이니시스 웹표준 결제에 `use_chkfake=Y`와 SignKey 기반 `verification`을 추가하고 승인·망취소에도 검증값을 전달합니다.
- 기존 모바일 일반 주문·개인결제·간편결제에 `amt_hash=Y`, `centerCd=Y`, `P_TIMESTAMP`, `P_CHKFAKE`를 적용합니다. 인증결과의 IDC와 승인 URL이 서버 허용 목록에 정확히 일치해야 승인 요청을 보냅니다.
- PC·모바일 서명 발급 시 저장된 주문 접근 상태·금액과 간편결제별 사용 설정을 확인합니다. 주문 저장·서명 발급 실패 시 후속 결제를 차단하고 PC 간편결제의 IDC 옵션도 유지합니다.
- 게시판·1:1 문의의 신규·교체 첨부파일을 독립적인 16바이트 난수 기반 이름으로 저장합니다. 파일명 충돌이나 난수·저장 실패 시 기존 첨부파일을 보존합니다. 원본 다운로드 이름과 기존 파일 참조는 유지합니다.
- 파일·DB를 백업하고 신규 주문·결제 및 첨부 업로드를 잠시 중지합니다.
- 이니시스 이용 가맹점은 가맹점관리자 → 상점정보 → 계약정보 → KEY 정보의 모바일 금액위변조 Hash Key를 쇼핑몰 설정에 입력합니다. 이미 해당 MID의 올바른 키가 있으면 그대로 사용합니다. 웹표준 결제의 웹결제 사인키도 해당 MID와 일치해야 합니다. INIAPI KEY는 이 키들을 대신하지 않습니다.
- 사용자 수정 주문서·결제 폼에는 추가된 필드와 서명 호출도 함께 병합해야 합니다.
- 브라우저·CDN 캐시를 갱신하고 PC·모바일 일반 주문, 개인결제, 사용하는 간편결제의 승인·취소와 가상계좌 발급·입금 반영을 계약된 PG 환경에서 확인합니다. HashKey가 없으면 기존 모바일 결제 요청은 중단됩니다.
- 게시판·1:1 문의의 신규 첨부, 이미지·썸네일, 다운로드 원본 이름, 교체·삭제 및 기존 첨부파일 표시를 확인한 뒤 운영을 재개합니다. 안전한 난수 소스가 없는 환경에서는 업로드가 실패하며, 구형 PHP·Windows 환경은 난수 API 지원을 별도로 확인해야 합니다.
기존 첨부파일 이름은 자동 변경하지 않습니다. 기존 URL의 IP 파생값까지 제거하려는 경우 첨부파일명 변경 및 선택적 이전 안내를 확인하십시오.
첨부파일
|
댓글을 작성하시려면 로그인이 필요합니다.
댓글 5개