[긴급] 보안버그가 발생하였습니다. > 그누3질답

매출이 오르면 내리는 수수료! 지금 수수료센터에서 전자결제(PG)수수료 비교견적 신청해 보세요!

그누3질답

[긴급] 보안버그가 발생하였습니다. 정보

그누보드 [긴급] 보안버그가 발생하였습니다.

본문

index.php 의 상단위치를

<?
// 3.21 에서 삭제 (정확한 의미를 모른 상태에서 사용하였으나 역시 아무런 의미가 없는것으로 확인됨)
// 타 도메인간 세션의 공유를 하기 위함
//header('P3P: CP="NOI CURa ADMa DEVa TAIa OUR DELa BUS IND PHY ONL UNI COM NAV INT DEM PRE"');

// php.ini 의 register_globals=off 일 경우
@extract($HTTP_GET_VARS);
@extract($HTTP_POST_VARS);
@extract($HTTP_SERVER_VARS);
@extract($HTTP_ENV_VARS);

// 완두콩님이 알려주신 보안관련 오류 수정
// $member 에 값을 직접 넘길 수 있음
unset($member);
unset($cfg);
unset($default);
unset($board);
unset($group);

@set_time_limit(0);

이렇게 수정하여 주십시오.

댓글 전체

// php.ini 의 register_globals=off 일 경우
//@extract($HTTP_GET_VARS);
//@extract($HTTP_POST_VARS);
//@extract($HTTP_SERVER_VARS);
//@extract($HTTP_ENV_VARS);

이부분의 위치가 바뀌었네요..
뒤에서 앞으로..
그런데 ... 원래 3.24 버전에 있던거 아닌가요?
// 3.24
unset($member);
unset($cfg);
unset($default);
unset($board);
unset($group);

@set_time_limit(0);
에구... 저 한거 아무것도 없어요... (창피하게스리... 위에 아이디가 나와버렸네요 ㅠㅜ)
코멘트 남긴건... 하두 허탈스러워서...
올해도 역시 경계대상은... 오만과 방만과 만용... (언제쯤 수신 에서 다음단계로 넘어갈수 있을지...)
수고하세요... (도닦으러 가야지~!)
전체 98
그누3질답 내용 검색

회원로그인

(주)에스아이알소프트 / 대표:홍석명 / (06211) 서울특별시 강남구 역삼동 707-34 한신인터밸리24 서관 1404호 / E-Mail: admin@sir.kr
사업자등록번호: 217-81-36347 / 통신판매업신고번호:2014-서울강남-02098호 / 개인정보보호책임자:김민섭(minsup@sir.kr)
© SIRSOFT