Gnuboard4|그누보드4
GNU开源
GNU4下载
GNU4皮肤
GNU4资料
GNU4疑问
Q群 284595471
  GNU开源
 
发表时间 : 12-12-05 13:33
Gnuboard 그누보드 4.36.10_cn
 作者 : JoviChin
浏览 : 11,111  
4.36.10 (2012.12.04) 
    :  크롬에서만 실행되는 XSS 취약점 보완 
        common.php 에 아래와 같이 추가합니다. 
            // 코드 $sfl 변수값에서 < > ' " % = ( ) 공백 문자를 없앤다. 
            $sfl = preg_replace("/[\<\>\'\"\%\=\(\)\s]/", "", $sfl);
4 0