[필수보안패치] 그누보드 4.32.11 ★★★★★ > Board Tip

본문 바로가기
 

[필수보안패치] 그누보드 4.32.11 ★★★★★

페이지 정보

작성자 휴먼 댓글 1건 조회 8,059회 작성일 10-09-14 18:33

본문

:  [보안패치] 반드시 패치하시기 바랍니다.
        자동로그인 기능에 심각한 버그가 존재합니다.

        common.php 의 코드를 아래와 같이 수정해 주십시오.

        if ($tmp_mb_id = get_cookie("ck_mb_id"))
        {
            $tmp_mb_id = substr(preg_replace("/[^a-zA-Z0-9_]*/", "", $tmp_mb_id), 0, 20);
            // 최고관리자는 자동로그인 금지
            if ($tmp_mb_id != $config['cf_admin'])
            {
                $sql = " select mb_password, mb_intercept_date, mb_leave_date, mb_email_certify from {$g4['member_table']} where mb_id = '{$tmp_mb_id}' ";

댓글목록

휴먼님의 댓글

휴먼 작성일

하늘바람구름 10-09-13 17:10   
if ($tmp_mb_id = get_cookie("ck_mb_id"))
    {
        // 최고관리자는 자동로그인 금지
        if ($tmp_mb_id != $config['cf_admin'])
        {
            $sql = " select mb_password, mb_intercept_date, mb_leave_date, mb_email_certify
                      from {$g4['member_table']} where mb_id = '$tmp_mb_id' ";


부분을 아래의 소스로 바꾸시면 됩니다.


if ($tmp_mb_id = get_cookie("ck_mb_id"))
        {
            $tmp_mb_id = substr(preg_replace("/[^a-zA-Z0-9_]*/", "", $tmp_mb_id), 0, 20);
            // 최고관리자는 자동로그인 금지
            if ($tmp_mb_id != $config['cf_admin'])
            {
                $sql = " select mb_password, mb_intercept_date, mb_leave_date, mb_email_certify from {$g4['member_table']} where mb_id = '{$tmp_mb_id}' ";

Total 59건 2 페이지
게시물 검색