[보안패치] 그누보드 4.36.12 > 그누4 다운로드

그누4 다운로드

여러분께서 보고 계시는 이 사이트는 그누보드4 최신버전으로 제작, 운영되고 있습니다.
SIR은 그누보드를 만들 뿐 프로그램의 설치, 운영방법, 설정문제에 관한 도움을 드리지는 않습니다.

[보안패치] 그누보드 4.36.12 정보

[보안패치] 그누보드 4.36.12

첨부파일

gnuboard4.utf8.tgz (1.9M) 2935회 다운로드 2013-01-09 10:36:28
gnuboard4.euckr.tgz (1.8M) 1053회 다운로드 2013-01-09 10:36:28

본문

4.36.12 (2013.01.09)
    :  XSS 취약점 해결, 패치된 내역 수정 보완
        UN Security팀에서 한국인터넷진흥원을 통하여 알려 주셨습니다.

        lib/common.lib.php 의 아래 코드가 추가 되었습니다.

            $content = preg_replace_callback("#style\s*=\s*[\"\']?[^\"\']+[\"\']?#i",
                        create_function('$matches', 'return str_replace("\\\\", "", stripslashes($matches[0]));'), $content);

    :  session_unregister 는 PHP 5.3 이상 에서 더이상 사용되지 않고 PHP 5.4 에서 사라지는 함수입니다.
        unset($_SESSION['const']) 로 대체합니다.
        김선용 님께서 알려 주셨습니다.

        bbs/formmail_send.php
        bbs/member_leave.php
        bbs/memo_form_update.php
        bbs/password_lost2.php
        bbs/register_form_update.php
        bbs/write_comment_update.php
        bbs/write_update.php

댓글 전체

php 5.3-(5.3미만. 단 5.3이상(포함)은 위 패치필수) 는 패치여부와 관계없이 기존 그대로 사용이 가능합니다.
이번 패치된 세션관련 부분은 모든 php 버전에서 사용가능하고, 가장 권장하는 세션처리함수로 변경되었습니다.
php 5.3- 라 하더라도 반드시 패치할것을 권장합니다.
기존 세션처리방식은 보안상 가장 권장하는(또는 세션처리상 가장 권장하는) 방식이 아닙니다. 이번 패치방식은 모든 버전에서 가장 권장되는 방식입니다.
Win2003서버에서 설치가 끝나고, 관리자 로그인 하니 안되네요. 회원가입은 정상적으로 되는데, 회원가입후 로그인, 역시 안되네요... 하지만, 이상한건,, VMware + apmsetup에서는 모든것이 정상적으로 되네요,,혹시 IDC쪽에서, MySql + PHP를 최강안전버전으로 설치해서 그런가요? Win2003서버를 사용하시는 분들, 이런 경우가 있었나요?
전체 220 |RSS
그누4 다운로드 내용 검색

회원로그인

(주)에스아이알소프트 / 대표:홍석명 / (06211) 서울특별시 강남구 역삼동 707-34 한신인터밸리24 서관 1404호 / E-Mail: admin@sir.kr
사업자등록번호: 217-81-36347 / 통신판매업신고번호:2014-서울강남-02098호 / 개인정보보호책임자:김민섭(minsup@sir.kr)
© SIRSOFT