[보안관련 필수패치] 그누보드 포에버 4.00.20 > 그누4 다운로드

그누4 다운로드

여러분께서 보고 계시는 이 사이트는 그누보드4 최신버전으로 제작, 운영되고 있습니다.
SIR은 그누보드를 만들 뿐 프로그램의 설치, 운영방법, 설정문제에 관한 도움을 드리지는 않습니다.

[보안관련 필수패치] 그누보드 포에버 4.00.20 정보

[보안관련 필수패치] 그누보드 포에버 4.00.20

첨부파일

gnuboard4.tgz (1.7M) 568회 다운로드 2005-07-06 18:33:16

본문

4.00.20 (05.07.06)
    :  lib/common.lib.php 에 get_yoil() 함수등 추가
    :  bbs/download.php 에서 중복된 코드 삭제
        prosper 님께서 알려주셨습니다.

    :  한국소프트웨어진흥원 공개SW지원센터에서 보내온 문서를 토대로 PHP, SQL Injection 에 대처하기 위해 코드 수정
        한국소프트웨어진흥원 신민석님, 정현철연구원님, 서강대학교 김우현님,
        ㈜A3 Security consulting 구본근님, 김동우님, 한남대학교 컴퓨터공학과 최민성님,
        함지만님, INetCop Security 유동훈님 께 감사드립니다.

        common.php
        adm/board_form.php
        bbs/download.php
        bbs/link.php
        bbs/formmail.php
        bbs/formmail_send.php
        bbs/write_update.php
        lib/popular.lib.php
        lib/common.lib.php
  • 복사

댓글 전체

감사합니다.

스킨 폴더 빼고 전체 삭제후 업그레이드 했습니다.
그런데
오류가 뜹니다.
지금은 두줄 주석처리해서 테스트하고 있지만.
업그레이드가 잘못된건가요?

Warning: OpenDir: No such file or directory (errno 2) in /home/domain/2529563164/www/web/board/common.php on line 226

Fatal error: Call to a member function on a non-object in /home/domain/2529563164/www/web/board/common.php on line 227
제가가진 소스의 226,227 라인이 다음과 같아서 위와 같은 답변을 드렸습니다.

226 : $tmp = dir("$g4[path]/extend");
227 : while ($entry = $tmp->read()) {
음... 그렇네요. root님 답변을 보니...
/extend/ rwx----rwx (707) 이어야 합니다.
로그인하면 index.php를 하단과 같이 특정경로에 생성시킵니다.
(이것은 g4 HISTORY를 참조하십시오. '중복로그인에 관련'하여 패치된 사항입니다.)

./extend/index.php
./data/index.php
./data/file/index.php
./data/log/index.php
./data/member/index.php
고생하셨습니다.
그리고 감사드립니다.
언제나 빠져 들 수 있는 즐거움을 주셔서^^;

냐냐~
패치때마다 alt-tab ---> ctrl-a + ctrl-c + ctrl-v 의 재미도 무시할 수 없습니다. ~*
어! 또 1등 놓쳤네....안타깝네~!
G4 4.00.15까지는 업데이트는 잘 했는데
그 다음부터는 언제 업데이트하나.........?

아뭏든 보안자 들어가니까 손좀 봐야겠습니다.

감사합니다.
여러 믿을수 있는 분들의 많은 도움으로 그누를 쓰며 항상 감사 드리고 있습니다.
자신이 아는 것을 노력하여 찾아내고 그것을 많은분들께 같이 공유 하는 많은 분들께 노고에 박수와 감사를 드립니다.. (__)
© SIRSOFT
현재 페이지 제일 처음으로