300x250
4.37.25 (2015.02.04)
: SQL 오류메세지가 노출되는 것을 방지 (한국인터넷진흥원 취약점 분석가 박지희님이 알려주셨습니다.)
bbs/list.php 를 다음과 같이 수정 (앞의 숫자는 라인 표시)
34 : $result = sql_query($sql, false);
35 : $total_count = @mysql_num_rows($result);
...
88 : $result = sql_query($sql, false);
** 출처 : http://sir.co.kr/bbs/board.php?bo_table=g4_pds&wr_id=9260
====
그누보드 4 버전의 2015년도 두번째 보안 패치이다.
그누 5 버전을 서비스 하는 중에, 구 버전인 그누 4도 보안패치를 계속 해 주는 것이 어찌보면 대단하다.
항상 감사하게 생각하고 있다. ^^
제로보드4 가 급격하게 사용자가 감소한 이유도,
XE 로 넘어가면서 구 버전의 보안패치가 이루어지지 않았기 때문일 것이다.
300x250
'그누보드' 카테고리의 다른 글
그누보드 글쓰기 화면에서 jquery datepicker 달력 사용하기 (0) | 2015.02.08 |
---|---|
그누보드5 최신 버전으로 업데이트시 글쓰기 화면에서 빈 화면이 나올 경우 (0) | 2015.02.08 |
그누보드4 최신글에서 $member 전역변수 사용하기 (0) | 2014.11.18 |
그누보드5 영카트5 SMS5 의 라이센스가 GPL 에서 LGPL 로 변경되었다. (0) | 2014.09.18 |
그누보드5 영카트5 정식 버전 출시 2014.6.9 (0) | 2014.06.09 |