웹드로우 가기

그누보드 2022년 4월 28일자 업데이트 5.5.7.1 > 공지사항

본문 바로가기
쇼핑몰 전체검색
친절한 상담 1688-7536

회원로그인

회원가입

오늘 본 상품 0

없음

공지사항

그누보드 2022년 4월 28일자 업데이트 5.5.7.1

페이지 정보

조회 118회 작성일 2022-04-30 13:11 URL http://wbs04.cafe24.com/notice/86

본문

그누보드(영카트) 5.5.7 버전에서 lib/common.lib.php 의 아래 코드에 문제가 있었습니다.


// XSS 관련 태그 제거

function clean_xss_tags($str, $check_entities=0, $is_remove_tags=0, $cur_str_len=0)

{

    // space, tab('\t'), formfeed('\f'), vertical tab('\v'), newline('\n'), carriage return('\r') 를 제거한다.

    $str = preg_replace('#[[:space:]]#', '', $str);


5.5.7 버전 사용자님들께서는 반드시 아래 코드로 수정하여 사용하시기 바랍니다.


// XSS 관련 태그 제거

function clean_xss_tags($str, $check_entities=0, $is_remove_tags=0, $cur_str_len=0)

{

    // tab('\t'), formfeed('\f'), vertical tab('\v'), newline('\n'), carriage return('\r') 를 제거한다.

    $str = preg_replace('#[\t\f\v\n\r]#', '', $str);



# 변경된 사항


버전 5.5.7.1 수정

https://github.com/gnuboard/gnuboard5/commit/b97565e387891a48481158ec0201cca9610b8e79


form 입력값에서 space를 포함한 값이 넘어오는 경우가 있어 space 는 제외하고 replace 함

https://github.com/gnuboard/gnuboard5/commit/7e3ad2969668797d633fcbad4fcf8501d41fed78


Merge branch 'develop'

https://github.com/gnuboard/gnuboard5/commit/5981fd11bf97daf612873fcc8eb67eea461d2442


모바일에서는 모바일 페이지당 라인수로 적용하도록 수정 (coDribble님,220414)

https://github.com/gnuboard/gnuboard5/commit/6449af2b57090c2a2a1d84f4c96f99d73cb39d56



출처: SIR

Total 125건 4 페이지
  • RSS

검색

  • 트위터
  • 페이스북
  • 카카오스토리
  • 네이버블로그
  • 텀블러
  • 인스타그램
CUSTOMER SERVICE CENTER
1688-7536
상호 : 웹드로우 대표 : 홍길동 상담문의: 1688-7536 Fax: 02-6280-7535
개인정보보호책임자 : 홍길동 이메일 : jin@jinsystem.net사업자등록번호 : 131-10-26579통신판매업신고번호 : 2017-서울구로-0330
주소 : 서울 구로구 디지털로31길 41 511-2 (구로동, 이앤씨벤처드림타워6차)계좌번호 : OO은행 12345-67-89012 홍길동
Copyright(C) 2023 WEBDRAW All rights reserved. Version 5.5.16(2024-04-17)