[G5] 분류(카테고리)에 괄호 ( ) 를 사용하기 > 기술자료 | 해피정닷컴

[G5] 분류(카테고리)에 괄호 ( ) 를 사용하기 > 기술자료

본문 바로가기

사이트 내 전체검색

[G5] 분류(카테고리)에 괄호 ( ) 를 사용하기 > 기술자료

그누보드 [G5] 분류(카테고리)에 괄호 ( ) 를 사용하기

페이지 정보


본문

분류명을 입력할 때 아래 특수 문자는 사용할 수 없습니다.
< , > , ' , " , \ , % , = , ( , ) , / , ^ , *

그누보드 5.1.12 버전 보안 패치 때 xss 관련 취약점에 대응해 추가된 내용입니다.

[ ] , { } 는 제한이 없는데 ( ) 는 사용할 수 없어서, 사용 가능하도록 변경해봅니다.


1. adm / board_form_update.php
$str_bo_category_list = preg_replace("/[\<\>'\"\\'\\\"\%\=\(\)\/\^\*]/", "", $bo_category_list);

를 아래와 같이 수정

// 괄호 () 를 사용 가능하도록 변경
//$str_bo_category_list = preg_replace("/[\<\>'\"\\'\\\"\%\=\(\)\/\^\*]/", "", $bo_category_list);
$str_bo_category_list = preg_replace("/[\<\>'\"\\'\\\"\%\=\/\^\*]/", "", $bo_category_list);


2. common.php 
    if ($sca) {
        $sca = preg_replace("/[\<\>'\"\\'\\\"\%\=\(\)\/\^\*]/", "", $sca);
        $qstr .= '&amp;sca=' . urlencode($sca);
    }
    
를 아래와 같이 변경
    
    if ($sca) {
        //$sca = preg_replace("/[\<\>'\"\\'\\\"\%\=\(\)\/\^\*]/", "", $sca);
        $sca = preg_replace("/[\<\>'\"\\'\\\"\%\=\/\^\*]/", "", $sca); // 괄호 ( ) 사용하기 위해서 변경
        $qstr .= '&amp;sca=' . urlencode($sca);
    }


참고자료
https://gnustudy.com/bbs/board.php?bo_table=gnu_tip&wr_id=129

댓글목록

등록된 댓글이 없습니다.


Total 457건 2 페이지
  • RSS
기술자료 목록
437
그누보드   6257  2021-10-08 07:41 ~ 2021-10-14 10:40  
436
그누보드   4816  2021-09-02 12:15 ~ 2021-09-02 15:15  
435
그누보드   4773  2021-08-31 18:52  
434
그누보드   5095  2021-08-01 20:59 ~ 2021-08-02 09:19  
433
그누보드   6836  2021-07-27 14:45 ~ 2021-08-05 18:06  
432
그누보드   5667  2021-06-30 07:32 ~ 2021-06-30 07:50  
431
그누보드   7369  2021-06-11 09:19 ~ 2021-06-11 09:20  
430
그누보드   6265  2021-06-03 16:20 ~ 2021-06-06 14:56  
429
그누보드   5642  2021-05-26 11:53 ~ 2021-05-27 08:49  
428
그누보드   7954  2021-05-18 13:48 ~ 2021-07-22 12:24  
열람
그누보드   5380  2021-04-21 17:55 ~ 2021-06-15 18:19  
426
그누보드   4613  2021-02-25 22:28 ~ 2021-03-17 11:33  
425
그누보드   6133  2021-02-18 10:28 ~ 2021-02-18 14:10  
424
그누보드   6534  2021-02-08 14:43 ~ 2021-02-08 16:31  
423
그누보드   7674  2020-12-14 18:09 ~ 2023-04-04 11:18  
422
그누보드   6407  2020-12-07 15:15 ~ 2022-12-17 21:15  
421
그누보드   4596  2020-10-19 06:39 ~ 2022-02-01 09:57  
420
그누보드   4379  2020-10-16 17:08 ~ 2020-10-20 00:43  
419
그누보드   4944  2020-10-14 12:34 ~ 2021-03-23 18:09  
418
그누보드   5206  2020-10-13 14:01  

검색

해피정닷컴 정보

회사소개 회사연혁 협력사 오시는길 서비스 이용약관 개인정보 처리방침

회사명: 해피정닷컴   대표: 정창용   전화: 070-7600-3500   팩스: 042-670-8272
주소: (34368) 대전시 대덕구 대화로 160 대전산업용재유통단지 1동 222호
개인정보보호책임자: 정창용   사업자번호: 119-05-36414
통신판매업신고: 제2024-대전대덕-0405호 [사업자등록확인]  
Copyright 2001~2024 해피정닷컴. All Rights Reserved.