테스트 사이트 - 개발 중인 베타 버전입니다

[보안패치] 영카트 5.0.25

· 10년 전 · 7106 · 23
** 5.0.25 버전의 수정 내역

SQL Injection 취약점이 발견되어 수정했습니다.(한국인터넷진흥원에서 알려주셨습니다.)

https://github.com/gnuboard/youngcart5/commit/2c3ab563f18508302b8fb050ed862b969f1f0c18
https://github.com/gnuboard/youngcart5/commit/d5f1e262550ca90a7237f89ac123abe982eb3ef3

669f56c Merge branch 'g5'
af3da46 게시글 복사 때 따옴표로 인해 발생하는 오류 수정
M adm/board_copy_update.php
M bbs/move_update.php
056fd02 Merge branch 'g5'
a722af8 REQUEST_URI를 이용한 SQL Injection 오류 수정
M head.sub.php
490f67c Merge branch 'g5'
525117f 가입금지 이메일 중 숫자도메인 체크되지 않는 오류 수정
M lib/register.lib.php
856939a Merge branch 'g5'
f35bf05 사용하지 않는 파일 삭제
M common.php
D lib/mobile.lib.php
721ba1d Merge branch 'g5'
01902c9 게시판 복사 때 실명사용 설정 복사되도록 수정
M adm/board_copy_update.php

댓글 작성

댓글을 작성하시려면 로그인이 필요합니다.

로그인하기

댓글 23개

10년 전
감사합니다.
잘 쓰겠습니다~^^
다행히? 적네요
수고하셨습니다.^^
고칠게 적어서 살짝... 안심이네요... 휴... 수고하셨어요.
10년 전
하 ^^;; 정말 고칠게 적네요.. ㅎㅎㅎ 수고하셨습니다. 꾸벅..
입력금지 메일 도메인 체크 코드에 오류가 있어 다시 파일을 업로드했습니다.
lib/register.lib.php 파일이 수정됐습니다.
https://github.com/gnuboard/youngcart5/commit/d5f1e262550ca90a7237f89ac123abe982eb3ef3
10년 전
감사합니다.
수고 많이 하셨습니다.
감사합니다.
'orderupgrade.php' 파일이 '5.0.22'판 이후에 계속 들어있는데... 필요한 파일인가요?
새로 설치한 경우, 한번 실행해주어야 하나요? 아니면 그냥 올려두기만 하면 되나요?
아직까지 5.0.22 이전 버전에서 최신 버전으로 업그레이드를 하지 않은 사용자가 있기 때문에 유지되고 있습니다.
사용하지 않으신다면 삭제하셔도 됩니다.

게시글 목록

번호 제목
1227
1206
1192
1163
1154
1141
1116
1096
1077
1044
1024
1005
1004
985
959
933
900
898
885
870