[보안패치] 그누보드 4.36.10 정보
[보안패치] 그누보드 4.36.10첨부파일
본문
4.36.10 (2012.12.04)
: 크롬에서만 실행되는 XSS 취약점 보완
서울 대원고등학교 현성원님 께서 한국인터넷진흥원을 통하여 알려 주셨습니다.
common.php 에 아래와 같이 추가합니다.
// 코드 $sfl 변수값에서 < > ' " % = ( ) 공백 문자를 없앤다.
$sfl = preg_replace("/[\<\>\'\"\%\=\(\)\s]/", "", $sfl);
: 크롬에서만 실행되는 XSS 취약점 보완
서울 대원고등학교 현성원님 께서 한국인터넷진흥원을 통하여 알려 주셨습니다.
common.php 에 아래와 같이 추가합니다.
// 코드 $sfl 변수값에서 < > ' " % = ( ) 공백 문자를 없앤다.
$sfl = preg_replace("/[\<\>\'\"\%\=\(\)\s]/", "", $sfl);
댓글 전체
감사합니다.
감사합니다.
감사합니다.
고맙습니다. 복받으세요.
감사합니다.^*^
감사합니다.
감사합니다~~
감사합니다.^^
감사합니다~~~
업데이트 합니다.
감사합니다.
업데이트 꽤 밀려있네요...앗싸 오늘 적용합니다....창밖은 눈 덮인 도심...
감사합니다.
감사합니다.
감사합니다~
삼사합니다.
감사합니다^.^
감사합니다.
감사 합니다. 잘쓰겠습니다. 와우. 꾸뻑
기존 사용자는 common.php 추가 내용만 넣으면 되는 건가요?
감사합니다
감사합니다. 보안패치가 많이 밀렸넹;;; ㅠ
새로 설치하니까 자꾸 비번이 안맞다는데 저만 그런가요..?
언제나 감사합니다 ㅎ
감사합니다...^^
감사합니다.^^
감사합니다~~^^/
감사합니다~!좋은하루되세요^^!
감사합니다.
감사합니다.^^
감사합니다
감사합니다.
받으려는데 알수없는 형식<< 이러는데 어떻게 해야되요?? 흑흑..
감사합니다
감사합니다.
파일의 다운로드 해서 확인해보면 첨부파일의 내용엔 해당 코드가 빠져 있는것 같은데..아닌가?
common.php 파일을 열어보니 해당 코드가 없어요.
common.php 파일을 열어보니 해당 코드가 없어요.
334 번째줄 확인해주세요
감사합니다.
언제나 고맙습니다. 미리 메리 크리스마스 ^^
늘 수고가 많으십니다~~
감사 합니다
감사합니다....^^
감사합니다.
감사합니다.
감사합니다.