[보안패치] 그누보드 5.0.38
** 수정내역 **
CSRF 취약점을 수정했습니다. (SIR을 통해 adm1nkyj 님이 알려주셨습니다.)
https://github.com/gnuboard/gnuboard5/commit/8821583e8f4ebc62166446723040cbd5b03f33a9
327369a 버전변경
M config.php
c56498a CSRF 취약점 수정
M adm/newwinformupdate.php
M bbs/poll_etc_update.php
M bbs/scrap_popin_update.php
808ac0f PHP_SELF 를 SCRIPT_NAME 으로 변경
M adm/admin.lib.php
M adm/auth_list.php
M adm/board_list.php
M adm/boardgroup_list.php
M adm/boardgroupmember_list.php
M adm/contentlist.php
M adm/faqmasterlist.php
M adm/index.php
M adm/member_list.php
M adm/point_list.php
M adm/poll_list.php
M adm/popular_list.php
M adm/popular_rank.php
M adm/sms_admin/_common.php
M adm/sms_admin/ajax.sms_write_person.php
M adm/sms_admin/form_list.php
M adm/sms_admin/history_list.php
M adm/sms_admin/history_member.php
M adm/sms_admin/history_num.php
M adm/sms_admin/history_view.php
M adm/sms_admin/install.php
M adm/sms_admin/num_book.php
M adm/sms_admin/sms_write_form.php
M adm/visit_list.php
M adm/visit_search.php
M bbs/search.php
M bbs/write.php
M lib/common.lib.php
M lib/mailer.lib.php
M mobile/skin/faq/basic/list.skin.php
M mobile/skin/member/basic/point.skin.php
M skin/faq/basic/list.skin.php
M skin/member/basic/point.skin.php
CSRF 취약점을 수정했습니다. (SIR을 통해 adm1nkyj 님이 알려주셨습니다.)
https://github.com/gnuboard/gnuboard5/commit/8821583e8f4ebc62166446723040cbd5b03f33a9
327369a 버전변경
M config.php
c56498a CSRF 취약점 수정
M adm/newwinformupdate.php
M bbs/poll_etc_update.php
M bbs/scrap_popin_update.php
808ac0f PHP_SELF 를 SCRIPT_NAME 으로 변경
M adm/admin.lib.php
M adm/auth_list.php
M adm/board_list.php
M adm/boardgroup_list.php
M adm/boardgroupmember_list.php
M adm/contentlist.php
M adm/faqmasterlist.php
M adm/index.php
M adm/member_list.php
M adm/point_list.php
M adm/poll_list.php
M adm/popular_list.php
M adm/popular_rank.php
M adm/sms_admin/_common.php
M adm/sms_admin/ajax.sms_write_person.php
M adm/sms_admin/form_list.php
M adm/sms_admin/history_list.php
M adm/sms_admin/history_member.php
M adm/sms_admin/history_num.php
M adm/sms_admin/history_view.php
M adm/sms_admin/install.php
M adm/sms_admin/num_book.php
M adm/sms_admin/sms_write_form.php
M adm/visit_list.php
M adm/visit_search.php
M bbs/search.php
M bbs/write.php
M lib/common.lib.php
M lib/mailer.lib.php
M mobile/skin/faq/basic/list.skin.php
M mobile/skin/member/basic/point.skin.php
M skin/faq/basic/list.skin.php
M skin/member/basic/point.skin.php
댓글 13개
10년 전
감사합니다
10년 전
감사합니다~!
10년 전
혹시 PHP_SELF 를 SCRIPT_NAME 으로 변경한 이유를 알 수 있을까요?
10년 전
아래 곱슬최씨님과 같은 이유때문입니다.
script 코드가 붙어 있어도 필터링되지 않고 그대로 출력됩니다.
script 코드가 붙어 있어도 필터링되지 않고 그대로 출력됩니다.
10년 전
아하~ 답변 감사드립니다^^
10년 전
감사합니다.
PHP_SELF 대신 SCRIPT_NAME 써야겠네요.
http://도메인.com/test.php/index.php 결과
<?php
echo "<div>{$_SERVER['PHP_SELF']}</div>";
echo "<div>{$_SERVER['SCRIPT_NAME']}</div>";
?>
/test.php/index.php
/test.php
PHP_SELF 대신 SCRIPT_NAME 써야겠네요.
http://도메인.com/test.php/index.php 결과
<?php
echo "<div>{$_SERVER['PHP_SELF']}</div>";
echo "<div>{$_SERVER['SCRIPT_NAME']}</div>";
?>
/test.php/index.php
/test.php
10년 전
+1 설명 감사드립니다~
10년 전
주소를 저런식으로 사용하는 경우가 있나요?
10년 전
감사합니다.
ll시간여행ll
10년 전
감사합니다.
10년 전
고생하셨습니다.
10년 전
감사합니다
10년 전
감사합니다.
게시판 목록
그누보드5 다운로드
SIR은 그누보드를 만들 뿐 프로그램의 설치, 운영방법, 설정문제에 관한 도움을 드리지는 않습니다.
| 번호 | 제목 | 글쓴이 | 날짜 | 조회 |
|---|---|---|---|---|
| 공지 | 1년 전 | 9526 | ||
| 공지 |
|
10년 전 | 166592 | |
| 143 |
|
10년 전 | 16250 | |
| 142 |
|
10년 전 | 18599 | |
| 141 |
|
10년 전 | 23175 | |
| 140 |
|
10년 전 | 16191 | |
| 139 |
|
10년 전 | 24817 | |
| 138 |
|
10년 전 | 24782 | |
| 137 |
|
10년 전 | 31558 | |
| 136 |
|
10년 전 | 18857 | |
| 135 |
|
10년 전 | 18765 | |
| 134 |
|
10년 전 | 23257 | |
| 133 |
|
10년 전 | 14485 | |
| 132 |
|
10년 전 | 13872 | |
| 131 |
|
10년 전 | 14451 | |
| 130 |
|
10년 전 | 10631 | |
| 129 |
|
10년 전 | 11832 | |
| 128 |
|
10년 전 | 12072 | |
| 127 |
|
10년 전 | 12473 | |
| 126 |
|
10년 전 | 12220 | |
| 125 |
|
10년 전 | 14597 | |
| 124 |
|
10년 전 | 10716 |
댓글 작성
댓글을 작성하시려면 로그인이 필요합니다.
로그인하기