[보안패치] 그누보드 4.31.05 정보
[보안패치] 그누보드 4.31.05
첨부파일
본문
            
            
                        4.31.05 (09.01.30)
: XSS 취약점 수정
if ($wr_id) {
$wr_id = (int)$wr_id;
}
if ($bo_table) {
$bo_table = preg_match("/^[a-zA-Z0-9_]+$/", $bo_table) ? $bo_table : "";
}
common.php
        
                
                
    : XSS 취약점 수정
if ($wr_id) {
$wr_id = (int)$wr_id;
}
if ($bo_table) {
$bo_table = preg_match("/^[a-zA-Z0-9_]+$/", $bo_table) ? $bo_table : "";
}
common.php
댓글 전체

                    관리자님..수고하셨습니다!~~^^                            
            
            
            
                        
            
                    
                    2등입니다 ^^ 감사합니다 ^^
낼름~~~~ㅋㅋㅋ
            
            
            
                        
            
                    낼름~~~~ㅋㅋㅋ

                    이렇게 하면 저도 순위권~?                            
            
            
            
                        
            
                    
                    감사합니다. 수고하셨습니다~                            
            
            
            
                        
            
                    
                    감사합니다.                            
            
            
            
                        
            
                    
                    수고하셨습니다!~~^^                            
            
            
            
                        
            
                    
                    감사합니다. 수고하셨습니다.^--^                            
            
            
            
                        
            
                    
                    수고하셨습니다.^^
요즘은 계속 보안쪽으로 강화되는듯 하네요.^^
            
            
            
                        
            
                    요즘은 계속 보안쪽으로 강화되는듯 하네요.^^
                    tuotp.org
게시판에서 한글 쓰면 ??로 나오네요. 어떻게 하면 되죠?
그리고 글 쓰기하고 입력하면 이런 에러메시지가 나옵니다.
도와주세요.
select count(*) as cnt from g4_point where mb_id = 'admin' and po_rel_table = 'Notice' and po_rel_id = '2' and po_rel_action = '?곌린'
1267 : Illegal mix of collations (latin1_swedish_ci,IMPLICIT) and (utf8_general_ci,COERCIBLE) for operation '='
error file : /bbs/write_update.php
            
            
            
                        
            
                    게시판에서 한글 쓰면 ??로 나오네요. 어떻게 하면 되죠?
그리고 글 쓰기하고 입력하면 이런 에러메시지가 나옵니다.
도와주세요.
select count(*) as cnt from g4_point where mb_id = 'admin' and po_rel_table = 'Notice' and po_rel_id = '2' and po_rel_action = '?곌린'
1267 : Illegal mix of collations (latin1_swedish_ci,IMPLICIT) and (utf8_general_ci,COERCIBLE) for operation '='
error file : /bbs/write_update.php
                    mysql 의 문자셋 지정이 잘못되어 나타나는 현상입니다. 문자셋을 utf8로 변경하세요.(지식검색하면 나옵니다)                            
            
            
            
                        
            
                    
                    1> install/sql_gnuboard4.sql 파일의 모든 "TYPE=MyISAM;" 부분을 "TYPE=MyISAM DEFAULT CHARSET=utf8;"로 수정.
2> adm/sql_write.sql 파일 58번째 줄 ")" 부분을 ") TYPE=MyISAM DEFAULT CHARSET=utf8;"로 수정.
3> lib/common.lib.php 1173번째줄 "$schema_create .= $crlf . ')';"를 "$schema_create .= $crlf . ') TYPE=MyISAM DEFAULT CHARSET=utf8';"로 수정하시면 됩니다.
구럼, 존하루...
            
            
            
                        
            
                    2> adm/sql_write.sql 파일 58번째 줄 ")" 부분을 ") TYPE=MyISAM DEFAULT CHARSET=utf8;"로 수정.
3> lib/common.lib.php 1173번째줄 "$schema_create .= $crlf . ')';"를 "$schema_create .= $crlf . ') TYPE=MyISAM DEFAULT CHARSET=utf8';"로 수정하시면 됩니다.
구럼, 존하루...

                    헉... ㅠㅠ                            
            
            
            
                        
            
                    
                    감사합니다^^ㅎㅎㅎㅎㅎㅎㅎㅎㅎㅎ                            
            
            
            
                        
            
                    
                    common.php 파일 몇번째 줄에 삽입을 해야 하나요???                            
            
            
            
                        
            
                    
                    273라인 다음에 추가하셨네요. ^^                            
            
            
            
                        
            
                    
                    주민등록번호 사용 체크하고 이름, 주민등록번호 입력안해도 회원가입 페이지로 넘어가네요                            
            
            
            
                        
            
                    
                    감사합니다.
생각지 못했던 여러가지 보안에 관한 정보도 얻게되네요^^
            
            
            
                        
            
                    생각지 못했던 여러가지 보안에 관한 정보도 얻게되네요^^
 
  
  
  
  
  
  
  
 