주간 베스트 월간 베스트 3개월 베스트 베스트 게시물
꽃배달 한국, 중국 전지역배송

[보안패치] 그누보드 4.36.06

CHOSUN | 2012.10.13 08:54:15 댓글: 0 조회: 2042 추천: 0
분류공개소스 https://life.moyiza.kr/itstudy/1280357
4.36.06 (2012.10.12)
    :  [보안] XSS 취약점 보완 (unsecurity 김강섭님께서 한국인터넷진흥원을 통하여 알려 주셨습니다.)

        lib/common.lib.php

        // 이런 경우를 방지함 <IMG STYLE="xss:expr/*XSS*/ession(alert('XSS'))">
        //$content = preg_replace("#\/\*.*\*\/#iU", "", $content);
        // 위의 정규식이 아래와 같은 내용을 통과시키므로 not greedy(비탐욕수량자?) 옵션을 제거함. ignore case 옵션도 필요 없으므로 제거
        // <IMG STYLE="xss:ex//*XSS*/**/pression(alert('XSS'))"></IMG>
        $content = preg_replace("#\/\*.*\*\/#", "", $content);






추천 (0) 선물 (0명)
IP: ♡.152.♡.45
3,006 개의 글이 있습니다.
제목 글쓴이 날짜 조회
관리자
2003-09-20
11800
관리자
2003-09-20
11348
관리자
2003-09-20
20450
지구인
2010-08-27
19286
지구인
2009-09-07
13590
SOLIDH
2010-01-29
15558
엔죠라이프
2004-10-07
16661
hmily1314
2013-02-28
3024
hmily1314
2013-02-25
6228
hmily1314
2013-02-22
6364
석류열매
2013-02-22
2867
hmily1314
2013-02-22
6301
싼리훙
2013-02-03
3460
CHOSUN
2013-01-29
1899
CHOSUN
2013-01-29
1811
종합마케팅
2013-01-14
3873
직원Sd
2013-01-13
2413
플러스다이
2013-01-01
4609
플러스다이
2013-01-01
3270
CHOSUN
2012-12-15
2096
CHOSUN
2012-12-15
1770
CHOSUN
2012-12-02
1964
CHOSUN
2012-11-02
2343
CHOSUN
2012-10-27
2402
CHOSUN
2012-10-13
2042
CHOSUN
2012-09-25
2071
CHOSUN
2012-09-22
4991
폐인
2012-09-19
3626
모이자 모바일