From 17e9f1327578fa769550e19daf0c03ec6ddd6645 Mon Sep 17 00:00:00 2001 From: thisgun Date: Mon, 5 Apr 2021 17:01:29 +0900 Subject: [PATCH] =?UTF-8?q?[KVE-2021-0029,0030]=EC=98=81=EC=B9=B4=ED=8A=B8?= =?UTF-8?q?=5FXSS=5F=EC=B7=A8=EC=95=BD=EC=A0=90=20=EC=88=98=EC=A0=95?= MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit --- adm/shop_admin/configform.php | 192 ++++++++++++++-------------- adm/shop_admin/configformupdate.php | 1 + adm/shop_admin/itemformupdate.php | 4 +- adm/shop_admin/iteminfo.php | 2 +- 4 files changed, 100 insertions(+), 99 deletions(-) diff --git a/adm/shop_admin/configform.php b/adm/shop_admin/configform.php index 7e1dc9bd6..057a4b568 100644 --- a/adm/shop_admin/configform.php +++ b/adm/shop_admin/configform.php @@ -357,13 +357,13 @@ if(!$default['de_kakaopay_cancelpwd']){ - + - + - + - + @@ -376,13 +376,13 @@ if(!$default['de_kakaopay_cancelpwd']){ - + - + - + - + @@ -395,13 +395,13 @@ if(!$default['de_kakaopay_cancelpwd']){ - + - + - + - + @@ -414,13 +414,13 @@ if(!$default['de_kakaopay_cancelpwd']){ - + - + - + - + @@ -433,13 +433,13 @@ if(!$default['de_kakaopay_cancelpwd']){ - + - + - + - + @@ -477,13 +477,13 @@ if(!$default['de_kakaopay_cancelpwd']){ - + - + - + - + @@ -495,13 +495,13 @@ if(!$default['de_kakaopay_cancelpwd']){ - + - + - + - + @@ -514,13 +514,13 @@ if(!$default['de_kakaopay_cancelpwd']){ - + - + - + - + @@ -533,13 +533,13 @@ if(!$default['de_kakaopay_cancelpwd']){ - + - + - + - + @@ -552,13 +552,13 @@ if(!$default['de_kakaopay_cancelpwd']){ - + - + - + - + @@ -711,14 +711,14 @@ if(!$default['de_kakaopay_cancelpwd']){ - 점 + - 점 + 점 @@ -746,7 +746,7 @@ if(!$default['de_kakaopay_cancelpwd']){ - 주문 완료 일 이후에 포인트를 지급 + 주문 완료 일 이후에 포인트를 지급 @@ -768,14 +768,14 @@ if(!$default['de_kakaopay_cancelpwd']){ - SR 영대문자, 숫자 혼용 3자리 + SR 영대문자, 숫자 혼용 3자리 - + @@ -801,14 +801,14 @@ if(!$default['de_kakaopay_cancelpwd']){ 기본환경설정 > 본인확인 설정의 토스페이먼츠 상점아이디와 동일합니다."); ?> - si_ 영문자, 숫자 혼용 + si_ 영문자, 숫자 혼용 계약정보 -> 상점정보관리에서 확인하실 수 있습니다.\n예) 95160cce09854ef44d2edb2bfb05f9f3\n기본환경설정 > 본인확인 설정의 토스페이먼츠 MERT KEY와 동일합니다."); ?> - + @@ -825,14 +825,14 @@ if(!$default['de_kakaopay_cancelpwd']){ - + 상점정보 > 계약정보 > 부가정보의 웹결제 signkey생성 조회 버튼 클릭, 팝업창에서 생성 버튼 클릭 후 해당 값을 입력합니다."); ?> - + @@ -879,21 +879,21 @@ if(!$default['de_kakaopay_cancelpwd']){ - SIRK + SIRK 상점정보 > 계약정보 > 부가정보의 웹결제 signkey생성 조회 버튼 클릭, 팝업창에서 생성 버튼 클릭 후 해당 값을 입력합니다."); ?> - + - + @@ -909,7 +909,7 @@ if(!$default['de_kakaopay_cancelpwd']){ - + @@ -919,7 +919,7 @@ if(!$default['de_kakaopay_cancelpwd']){ - + @@ -928,7 +928,7 @@ if(!$default['de_kakaopay_cancelpwd']){ - + @@ -937,7 +937,7 @@ if(!$default['de_kakaopay_cancelpwd']){ - + @@ -956,7 +956,7 @@ if(!$default['de_kakaopay_cancelpwd']){ - + @@ -972,7 +972,7 @@ if(!$default['de_kakaopay_cancelpwd']){ 예) 제주도 3,000원 추가, 제주도 외 도서·산간 지역 5,000원 추가"); ?> - + @@ -1088,13 +1088,13 @@ if(!$default['de_kakaopay_cancelpwd']){ ; 로 구분합니다.\n\n예를 들어 20000원 미만일 경우 4000원, 30000원 미만일 경우 3000원 으로 사용할 경우에는 배송비상한가를 20000;30000 으로 입력하고 배송비를 4000;3000 으로 입력합니다."); ?> - 원 + - 원 + 원 @@ -1111,7 +1111,7 @@ if(!$default['de_kakaopay_cancelpwd']){ - 일 + 일 @@ -1149,11 +1149,11 @@ if(!$default['de_kakaopay_cancelpwd']){ - + - + - + > @@ -1167,11 +1167,11 @@ if(!$default['de_kakaopay_cancelpwd']){ - + - + - + > @@ -1184,13 +1184,13 @@ if(!$default['de_kakaopay_cancelpwd']){ - + - + - + - + @@ -1201,13 +1201,13 @@ if(!$default['de_kakaopay_cancelpwd']){ - + - + - + - + @@ -1218,13 +1218,13 @@ if(!$default['de_kakaopay_cancelpwd']){ - + - + - + - + @@ -1235,13 +1235,13 @@ if(!$default['de_kakaopay_cancelpwd']){ - + - + - + - + @@ -1249,10 +1249,10 @@ if(!$default['de_kakaopay_cancelpwd']){ - 픽셀 + 픽셀 / - 픽셀 + 픽셀 @@ -1260,10 +1260,10 @@ if(!$default['de_kakaopay_cancelpwd']){ - 픽셀 + 픽셀 / - 픽셀 + 픽셀 @@ -1400,7 +1400,7 @@ if(!$default['de_kakaopay_cancelpwd']){ - 일 + 일 @@ -1417,11 +1417,11 @@ if(!$default['de_kakaopay_cancelpwd']){ > - 원 + - 원이상 + 원이상 - 일 + 일 @@ -1578,27 +1578,27 @@ function byte_check(el_cont, el_byte) - + - + - + "> 요금제
(구버전) - + SMS 전송유형을 LMS로 설정시 90바이트 이내는 SMS, 90 ~ 2000 바이트는 LMS 그 이상은 절삭 되어 LMS로 발송됩니다."); ?> - + 토큰키관리 메뉴에서 생성한 토큰키를 입력합니다."); ?>
서버아이피 : diff --git a/adm/shop_admin/configformupdate.php b/adm/shop_admin/configformupdate.php index b5e1a3567..3d31db95c 100644 --- a/adm/shop_admin/configformupdate.php +++ b/adm/shop_admin/configformupdate.php @@ -235,6 +235,7 @@ $check_sanitize_keys = array( 'de_sms_use5', //SMS 상품배송시 고객님께 발송 'cf_icode_server_ip', // 아이코드 ip 'cf_icode_server_port', // 아이코드 port +'cf_icode_token_key', // 아이코드 토큰키 (JSON버전) ); foreach( $check_sanitize_keys as $key ){ diff --git a/adm/shop_admin/itemformupdate.php b/adm/shop_admin/itemformupdate.php index 655a3cf26..8fd5402a5 100644 --- a/adm/shop_admin/itemformupdate.php +++ b/adm/shop_admin/itemformupdate.php @@ -281,8 +281,8 @@ if($supply_count) { $value_array = array(); $count_ii_article = (isset($_POST['ii_article']) && is_array($_POST['ii_article'])) ? count($_POST['ii_article']) : 0; for($i=0; $i<$count_ii_article; $i++) { - $key = isset($_POST['ii_article'][$i]) ? $_POST['ii_article'][$i] : ''; - $val = isset($_POST['ii_value'][$i]) ? $_POST['ii_value'][$i] : ''; + $key = isset($_POST['ii_article'][$i]) ? strip_tags($_POST['ii_article'][$i], '
') : ''; + $val = isset($_POST['ii_value'][$i]) ? strip_tags($_POST['ii_value'][$i], '
') : ''; $value_array[$key] = $val; } $it_info_value = addslashes(serialize($value_array)); diff --git a/adm/shop_admin/iteminfo.php b/adm/shop_admin/iteminfo.php index fddc110d9..ea84c9458 100644 --- a/adm/shop_admin/iteminfo.php +++ b/adm/shop_admin/iteminfo.php @@ -53,7 +53,7 @@ if(isset($it['it_id']) && $it['it_id']) { - +