주간 베스트 월간 베스트 3개월 베스트 베스트 게시물
연길시 신화서점 조선말 도서

[보안패치] 그누보드 4.36.19

CHOSUN | 2013.04.11 11:41:39 댓글: 0 조회: 2227 추천: 0
분류공개소스 https://life.moyiza.kr/itstudy/1825481


4.36.19 (2013.02.26)
: form 태그의 action 속성을 이용한 XSS 취약점 해결 (i2sec 13기 박성진님께서 직접 알려 주셨습니다.)
이 취약점은 ie 브라우저에서만 발생하는 것으로 알려져 있습니다.

lib/common.lib.php 의 bad_tag_convert() 함수중에서

return preg_replace("/\<([\/]?)(script|iframe)([^\>]*)\>?/i", "&lt;$1$2$3&gt;", $code);



return preg_replace("/\<([\/]?)(script|iframe|form)([^\>]*)\>?/i", "&lt;$1$2$3&gt;", $code);

와 같이 수정 하였습니다.


추천 (0) 선물 (0명)
IP: ♡.138.♡.80
3,006 개의 글이 있습니다.
제목 글쓴이 날짜 조회
관리자
2003-09-20
11803
관리자
2003-09-20
11355
관리자
2003-09-20
20461
지구인
2010-08-27
19292
지구인
2009-09-07
13599
SOLIDH
2010-01-29
15566
엔죠라이프
2004-10-07
16665
CHOSUN
2013-07-23
1724
지금이순감
2013-07-19
2348
hmily1314
2013-06-05
2044
hmily1129
2013-05-28
3086
hmily1129
2013-05-24
1477
hmily1129
2013-05-20
2029
hmily1129
2013-05-04
1812
hmily1314
2013-04-28
2376
hmily1314
2013-04-22
2514
hmily1314
2013-04-14
1737
hmily1314
2013-04-14
1669
hmily1314
2013-04-14
2278
CHOSUN
2013-04-11
2365
CHOSUN
2013-04-11
2227
CHOSUN
2013-04-11
1460
CHOSUN
2013-04-11
1500
CHOSUN
2013-04-11
1606
CHOSUN
2013-04-11
1416
CHOSUN
2013-04-11
1535
진심은
2013-03-29
4125
진심은
2013-03-29
4142
모이자 모바일