주간 베스트 월간 베스트 3개월 베스트 베스트 게시물
연길시 신화서점 조선말 도서

[보안패치] 그누보드 4.36.13

CHOSUN | 2013.01.29 22:35:04 댓글: 0 조회: 1902 추천: 0
분류공개소스 https://life.moyiza.kr/itstudy/1825475
4.36.13 (2013.01.29)
    :  iframe 등의 tag 에 주석 처리가 되어 있는 경우의 (/**/) XSS 취약점 해결
        장원용 님께서 한국인터넷진흥원(KISA)을 통하여 알려 주셨습니다.

        lib/common.lib.php 를 다음과 같이 수정 하였습니다.

            // tag 내의 주석문 무효화 하기
            function bad130128($matches)
            {
                $str = $matches[2];
                return '<'.$matches[1].preg_replace('#(\/\*|\*\/)#', '', $str).'>';
            }
            ...
            $content = preg_replace_callback("/<([^>]+)>/s", 'bad130128', $content);







추천 (0) 선물 (0명)
IP: ♡.123.♡.57
3,006 개의 글이 있습니다.
제목 글쓴이 날짜 조회
관리자
2003-09-20
11969
관리자
2003-09-20
11526
관리자
2003-09-20
20669
지구인
2010-08-27
19452
지구인
2009-09-07
13771
SOLIDH
2010-01-29
15733
엔죠라이프
2004-10-07
16824
hmily1314
2013-02-28
3029
hmily1314
2013-02-25
6231
hmily1314
2013-02-22
6366
석류열매
2013-02-22
2870
hmily1314
2013-02-22
6304
싼리훙
2013-02-03
3463
CHOSUN
2013-01-29
1902
CHOSUN
2013-01-29
1814
종합마케팅
2013-01-14
3877
직원Sd
2013-01-13
2415
플러스다이
2013-01-01
4613
플러스다이
2013-01-01
3274
CHOSUN
2012-12-15
2097
CHOSUN
2012-12-15
1773
CHOSUN
2012-12-02
1965
CHOSUN
2012-11-02
2344
CHOSUN
2012-10-27
2405
CHOSUN
2012-10-13
2046
CHOSUN
2012-09-25
2074
CHOSUN
2012-09-22
4994
폐인
2012-09-19
3630
모이자 모바일