주간 베스트 월간 베스트 3개월 베스트 베스트 게시물
꽃배달 한국, 중국 전지역배송

[보안패치] 그누보드 4.36.19

CHOSUN | 2013.04.11 11:41:39 댓글: 0 조회: 2226 추천: 0
분류공개소스 https://life.moyiza.kr/itstudy/1825481


4.36.19 (2013.02.26)
: form 태그의 action 속성을 이용한 XSS 취약점 해결 (i2sec 13기 박성진님께서 직접 알려 주셨습니다.)
이 취약점은 ie 브라우저에서만 발생하는 것으로 알려져 있습니다.

lib/common.lib.php 의 bad_tag_convert() 함수중에서

return preg_replace("/\<([\/]?)(script|iframe)([^\>]*)\>?/i", "&lt;$1$2$3&gt;", $code);



return preg_replace("/\<([\/]?)(script|iframe|form)([^\>]*)\>?/i", "&lt;$1$2$3&gt;", $code);

와 같이 수정 하였습니다.


추천 (0) 선물 (0명)
IP: ♡.138.♡.80
3,006 개의 글이 있습니다.
제목 글쓴이 날짜 조회
관리자
2003-09-20
11788
관리자
2003-09-20
11335
관리자
2003-09-20
20412
지구인
2010-08-27
19271
지구인
2009-09-07
13571
SOLIDH
2010-01-29
15546
엔죠라이프
2004-10-07
16652
CHOSUN
2013-07-23
1723
지금이순감
2013-07-19
2347
hmily1314
2013-06-05
2044
hmily1129
2013-05-28
3085
hmily1129
2013-05-24
1475
hmily1129
2013-05-20
2028
hmily1129
2013-05-04
1810
hmily1314
2013-04-28
2375
hmily1314
2013-04-22
2513
hmily1314
2013-04-14
1737
hmily1314
2013-04-14
1669
hmily1314
2013-04-14
2277
CHOSUN
2013-04-11
2364
CHOSUN
2013-04-11
2226
CHOSUN
2013-04-11
1458
CHOSUN
2013-04-11
1499
CHOSUN
2013-04-11
1604
CHOSUN
2013-04-11
1416
CHOSUN
2013-04-11
1532
진심은
2013-03-29
4125
진심은
2013-03-29
4141
모이자 모바일