시크밤
주간 베스트 월간 베스트 3개월 베스트 베스트 게시물
연길시 신화서점 조선말 도서

그누보드 4.36.02

CHOSUN | 2012.06.30 09:31:35 댓글: 0 조회: 2464 추천: 0
분류공개소스 https://life.moyiza.kr/itstudy/1280353


4.36.02 (2012.06.27)
    :  플래시의 액션스크립트와 자바스크립트의 연동을 차단하여 악의적인 사이트로의 이동을 막는다. (i2sec 김준규님께서 알려 주셨습니다.)
        value="always" 를 value="never" 로, allowScriptaccess="always" 를 allowScriptaccess="never" 로 변환하는데 목적이 있다.
    :  4.36.01 의 코드에 오류가 있어 수정했습니다.

        lib/common.lib.php 의 아래 코드를 수정 및 추가하십시오.

            $content = preg_replace_callback("#<([^>]+)#", create_function('$m', 'return "<".str_replace("<", "&lt;", $m[1]);'), $content);
            $content = preg_replace("/\<(\w|\s|\?)*(xml)/i", "", $content);

            // 플래시의 액션스크립트와 자바스크립트의 연동을 차단하여 악의적인 사이트로의 이동을 막는다.
            // value="always" 를 value="never" 로, allowScriptaccess="always" 를 allowScriptaccess="never" 로 변환하는데 목적이 있다.
            $content = preg_replace("/((?<=\<param|\<embed)[^>]+)(\s*=\s*[\'\"]?)always([\'\"]?)([^>]+(?=\>))/i", "$1$2never$3$4", $content);








추천 (0) 선물 (0명)
IP: ♡.152.♡.45
3,006 개의 글이 있습니다.
제목 글쓴이 날짜 조회
관리자
2003-09-20
11733
관리자
2003-09-20
11275
관리자
2003-09-20
20338
지구인
2010-08-27
19201
지구인
2009-09-07
13492
SOLIDH
2010-01-29
15482
엔죠라이프
2004-10-07
16592
폐인
2012-09-19
3327
폐인
2012-09-19
3737
폐인
2012-09-19
3350
폐인
2012-09-19
4051
CHOSUN
2012-09-16
1876
cmyk
2012-09-10
2749
이푸니
2012-07-24
6570
CHOSUN
2012-07-21
2703
스테리
2012-07-05
3378
CHOSUN
2012-06-30
2464
CHOSUN
2012-06-26
2267
CHOSUN
2012-06-22
2155
CHOSUN
2012-06-17
2102
CHOSUN
2012-06-14
2175
CHOSUN
2012-06-12
2032
CHOSUN
2012-05-30
1945
CHOSUN
2012-05-30
1995
CHOSUN
2012-05-27
1898
CHOSUN
2012-05-25
1998
tj록차
2012-05-24
4349
CHOSUN
2012-05-04
2026
모이자 모바일