[필수보안패치] 그누보드 4.32.11 ★★★★★ > 그누4 다운로드

그누4 다운로드

여러분께서 보고 계시는 이 사이트는 그누보드4 최신버전으로 제작, 운영되고 있습니다.
SIR은 그누보드를 만들 뿐 프로그램의 설치, 운영방법, 설정문제에 관한 도움을 드리지는 않습니다.

[필수보안패치] 그누보드 4.32.11 ★★★★★ 정보

[필수보안패치] 그누보드 4.32.11 ★★★★★

첨부파일

gnuboard4.tgz (1.8M) 4095회 다운로드 2010-09-11 13:07:06
gnuboard4.utf8.tgz (1.9M) 1909회 다운로드 2010-09-11 13:07:06

본문

:  [보안패치] 반드시 패치하시기 바랍니다.
        자동로그인 기능에 심각한 버그가 존재합니다.

        common.php 의 코드를 아래와 같이 수정해 주십시오.

        if ($tmp_mb_id = get_cookie("ck_mb_id"))
        {
            $tmp_mb_id = substr(preg_replace("/[^a-zA-Z0-9_]*/", "", $tmp_mb_id), 0, 20); // 이 한줄만 추가해 주세요.
            // 최고관리자는 자동로그인 금지
            if ($tmp_mb_id != $config['cf_admin'])
            {
                $sql = " select mb_password, mb_intercept_date, mb_leave_date, mb_email_certify from {$g4['member_table']} where mb_id = '{$tmp_mb_id}' ";

        common.php

댓글 전체

슬쩍 새치기~
쿠키 조작으로 뚫리는 부분이 있었나 보군요

"// 최고관리자는 자동로그인 금지" 이 부분 윗줄만 삽입하면 되는 것 같습니다.
gnuboard4.utf8.tgz (1.9M) [36] DATE : 2010-09-11 13:07:06

password_lost.php

글깨짐, 7라인즘에 이게 있어야될것 같습니다.
    echo "<meta http-equiv=\"Content-Type\" content=\"text/html; charset=utf-8\" />";

귀찬게 해드리는거는 아닌지.....

고맙습니다.
저기 이거 다운받아 설치했는데요...
위에 수정하라는거요~ 이거 어디까지 해야하는지 모르겠어요..~~

왕초보고 인제 공부시작해서 감을 잡지 못하겠어요~~
죄송하지만 좀 알려주시면 안될까요~~
꼭 꼭 부탁드립니다...
if ($tmp_mb_id = get_cookie("ck_mb_id"))
    {
        // 최고관리자는 자동로그인 금지
        if ($tmp_mb_id != $config['cf_admin'])
        {
            $sql = " select mb_password, mb_intercept_date, mb_leave_date, mb_email_certify
                      from {$g4['member_table']} where mb_id = '$tmp_mb_id' ";


부분을 아래의 소스로 바꾸시면 됩니다.


if ($tmp_mb_id = get_cookie("ck_mb_id"))
        {
            $tmp_mb_id = substr(preg_replace("/[^a-zA-Z0-9_]*/", "", $tmp_mb_id), 0, 20);
            // 최고관리자는 자동로그인 금지
            if ($tmp_mb_id != $config['cf_admin'])
            {
                $sql = " select mb_password, mb_intercept_date, mb_leave_date, mb_email_certify from {$g4['member_table']} where mb_id = '{$tmp_mb_id}' ";
JS빌더에 추가하면 에러가 뜸..

Warning: Cannot modify header information - headers already sent by (output started at /절대경로/www/common.php:1) in /절대경로/www/common.php on line 8

Warning: Cannot modify header information - headers already sent by (output started at /절대경로/www/common.php:1) in /절대경로/www/common.php on line 9

Warning: Cannot modify header information - headers already sent by (output started at /절대경로/www/common.php:1) in /절대경로/www/head.sub.php on line 32

Warning: Cannot modify header information - headers already sent by (output started at /절대경로/www/common.php:1) in /절대경로/www/head.sub.php on line 34

Warning: Cannot modify header information - headers already sent by (output started at /절대경로/www/common.php:1) in /절대경로/www/head.sub.php on line 35

Warning: Cannot modify header information - headers already sent by (output started at /절대경로/www/common.php:1) in /절대경로/www/head.sub.php on line 36

Warning: Cannot modify header information - headers already sent by (output started at /절대경로/www/common.php:1) in /절대경로/www/head.sub.php on line 37

Warning: Cannot modify header information - headers already sent by (output started at /절대경로/www/common.php:1) in /절대경로/www/head.sub.php on line 38
운영자님..
이상하게 리눅스에서도 PC에서도 압축해제가 안되는군요.

다운파일 : gnuboard4.tgz (1.8M) [1361] DATE : 2010-09-11 13:07:06

압축해제명령  :  www] $ tar  xvfzp gnuboard4.tgz

-에러내용-
tar: Unexpected EOF in archive
근데 그누보드~!!!!! 이거요~!!!!!! 분류기능 해도 정렬이 안되는데~~~~~ 다른 분들은 안그런가요~?~???
 그문 제 때문에 골치아프네요~~~~
신규로 이 파일을 받아 설치하면 회원가입시 자동등록방지 부분 엑박뜹니다.(회원가입 불가)
기존파일 설치된데서 업데이트만 하면 상관없을듯 합니다만...
4.32.06버전은 정상설치후 정상동작이 되구요.(회원가입을 기준으로)
4.32.06버전설치후 한버전씩 업그레이드 후  4.32.11버전까지 적용시키면
회원가입시 달력안보이고, 자동등록방지 부분 엑박뜨면서 오류 발생됩니다.
-.-
어쩔수 없이 4.32.06버전 깔아서 사용하려고 합니다.
4.32.11까지 패치를 어떻게 할까요? 오류가 발생하니 패치를 못하겠어요~
자답입니다.
4.32.07부터 jquery를 쓰는군요
쏘스안에
http://ajax.googleapis.com/ajax/libs/jqueryui/1.8.4/jquery-ui.min.js
를 호출하는 부분이 있네요.
회사에서 작업중이였는데요...여기 방화벽에 막혀 이 사이트를 들어가지 못했네요.. -.-
집에와서 해보니 잘 되는군요...
전체 220 |RSS
그누4 다운로드 내용 검색

회원로그인

(주)에스아이알소프트 / 대표:홍석명 / (06211) 서울특별시 강남구 역삼동 707-34 한신인터밸리24 서관 1404호 / E-Mail: admin@sir.kr
사업자등록번호: 217-81-36347 / 통신판매업신고번호:2014-서울강남-02098호 / 개인정보보호책임자:김민섭(minsup@sir.kr)
© SIRSOFT