diff --git a/adm/config_form.php b/adm/config_form.php
index 32e779611..c14f294f5 100644
--- a/adm/config_form.php
+++ b/adm/config_form.php
@@ -339,14 +339,14 @@ if ($config['cf_sms_use'] && $config['cf_icode_id'] && $config['cf_icode_pw']) {
관리자 메일 주소필수
-
+
관리자 메일 발송이름필수
-
+
@@ -357,79 +357,79 @@ if ($config['cf_sms_use'] && $config['cf_icode_id'] && $config['cf_icode_pw']) {
로그인시 포인트필수
- 점
+ 점
쪽지보낼시 차감 포인트필수
- 점
+ 점
이름(닉네임) 표시
- 자리만 표시
+ 자리만 표시
닉네임 수정
- 수정하면 일 동안 바꿀 수 없음
+ 수정하면 일 동안 바꿀 수 없음
정보공개 수정
- 수정하면 일 동안 바꿀 수 없음
+ 수정하면 일 동안 바꿀 수 없음
최근게시물 삭제
- 일
+ 일
쪽지 삭제
- 일
+ 일
접속자로그 삭제
- 일
+ 일
인기검색어 삭제
- 일
+ 일
현재 접속자
- 분
+ 분
최근게시물 라인수
- 라인
+ 라인
한페이지당 라인수
- 라인
+ 라인
모바일 한페이지당 라인수
- 라인
+ 라인
페이지 표시 수필수
- 페이지씩 표시
+ 페이지씩 표시
모바일 페이지 표시 수필수
- 페이지씩 표시
+ 페이지씩 표시
최근게시물 스킨필수
@@ -516,13 +516,13 @@ if ($config['cf_sms_use'] && $config['cf_icode_id'] && $config['cf_icode_pw']) {
구글 reCAPTCHA Site key
- reCAPTCHA 등록하기
+ reCAPTCHA 등록하기
구글 reCAPTCHA Secret key
-
+
@@ -536,33 +536,33 @@ if ($config['cf_sms_use'] && $config['cf_icode_id'] && $config['cf_icode_pw']) {
포인트 유효기간
- 일
+ 일
접근가능 IP
123.123.+ 도 입력 가능. (엔터로 구분)') ?>
-
+
접근차단 IP
123.123.+ 도 입력 가능. (엔터로 구분)') ?>
-
+
방문자분석 스크립트
-
+
추가 메타태그
-
+
@@ -605,7 +605,7 @@ if ($config['cf_sms_use'] && $config['cf_icode_id'] && $config['cf_icode_pw']) {
글쓰기 간격필수
- 초 지난후 가능
+ 초 지난후 가능
새창 링크
@@ -619,46 +619,46 @@ if ($config['cf_sms_use'] && $config['cf_icode_id'] && $config['cf_icode_pw']) {
글읽기 포인트필수
- 점
+ 점
글쓰기 포인트
- 점
+ 점
댓글쓰기 포인트
- 점
+ 점
다운로드 포인트
- 점
+ 점
검색 단위
- 건 단위로 검색
+ 건 단위로 검색
이미지 업로드 확장자
-
+
플래쉬 업로드 확장자
-
+
동영상 업로드 확장자
-
+
단어 필터링
-
+
@@ -733,11 +733,11 @@ if ($config['cf_sms_use'] && $config['cf_icode_id'] && $config['cf_icode_pw']) {
회원가입시 권한
회원가입시 포인트
- 점
+ 점
회원탈퇴후 삭제일
- 일 후 자동 삭제
+ 일 후 자동 삭제
회원아이콘 사용
@@ -754,25 +754,25 @@ if ($config['cf_sms_use'] && $config['cf_icode_id'] && $config['cf_icode_pw']) {
회원아이콘 용량
- 바이트 이하
+ 바이트 이하
회원아이콘 사이즈
가로
-
+
세로
-
+
픽셀 이하
회원이미지 용량
- 바이트 이하
+ 바이트 이하
회원이미지 사이즈
가로
-
+
세로
-
+
픽셀 이하
@@ -780,27 +780,27 @@ if ($config['cf_sms_use'] && $config['cf_icode_id'] && $config['cf_icode_pw']) {
추천인제도 사용
> 사용
추천인 포인트
- 점
+ 점
아이디,닉네임 금지단어
-
+
입력 금지 메일
-
+
회원가입약관
-
+
개인정보처리방침
-
+
@@ -862,7 +862,7 @@ if ($config['cf_sms_use'] && $config['cf_icode_id'] && $config['cf_icode_pw']) {
코리아크레딧뷰로 KCB 회원사ID
서비스에 가입되어 있지 않다면, KCB와 계약체결 후 회원사ID를 발급 받으실 수 있습니다. 이용하시려는 서비스에 대한 계약을 아이핀, 휴대폰 본인확인 각각 체결해주셔야 합니다. 아이핀 본인확인 테스트의 경우에는 KCB 회원사ID가 필요 없으나, 휴대폰 본인확인 테스트의 경우 KCB 에서 따로 발급 받으셔야 합니다.') ?>
- KCB 아이핀 서비스 신청페이지
+ KCB 아이핀 서비스 신청페이지
KCB 휴대폰 본인확인 서비스 신청페이지
@@ -871,7 +871,7 @@ if ($config['cf_sms_use'] && $config['cf_icode_id'] && $config['cf_icode_pw']) {
서비스에 가입되어 있지 않다면, 본인확인 서비스 신청페이지에서 서비스 신청 후 사이트코드를 발급 받으실 수 있습니다.') ?>
SM
- NHN KCP 휴대폰 본인확인 서비스 신청페이지
+ NHN KCP 휴대폰 본인확인 서비스 신청페이지
@@ -879,21 +879,21 @@ if ($config['cf_sms_use'] && $config['cf_icode_id'] && $config['cf_icode_pw']) {
서비스에 가입되어 있지 않다면, 본인확인 서비스 신청페이지에서 서비스 신청 후 상점아이디를 발급 받으실 수 있습니다.LG유플러스 휴대폰본인확인은 ActiveX 설치가 필요하므로 Internet Explorer 에서만 사용할 수 있습니다. ') ?>
si_
- LG유플러스 본인확인 서비스 신청페이지
+ LG유플러스 본인확인 서비스 신청페이지
LG유플러스 MERT KEY
계약정보 -> 상점정보관리에서 확인하실 수 있습니다.') ?>
-
+
본인확인 이용제한
회수제한은 실서비스에서 아이핀과 휴대폰 본인확인 인증에 개별 적용됩니다. 0 으로 설정하시면 회수제한이 적용되지 않습니다.'); ?>
- 회
+ 회
@@ -1138,73 +1138,73 @@ include_once('_rewrite_config_form.php');
네이버 Client ID
- 앱 등록하기
+ 앱 등록하기
네이버 Client Secret
-
+
페이스북 앱 ID
- 앱 등록하기
+ 앱 등록하기
페이스북 앱 Secret
-
+
트위터 컨슈머 Key
- 앱 등록하기
+ 앱 등록하기
트위터 컨슈머 Secret
-
+
구글 Client ID
- 앱 등록하기
+ 앱 등록하기
구글 Client Secret
-
+
구글 짧은주소 API Key
- API Key 등록하기
+ API Key 등록하기
카카오 REST API 키
- 앱 등록하기
+ 앱 등록하기
카카오 Client Secret
-
+
카카오 JavaScript 키
-
+
페이코 Client ID
- 앱 등록하기
+ 앱 등록하기
페이코 Secret
-
+
@@ -1276,20 +1276,20 @@ include_once('_rewrite_config_form.php');
아이코드 회원아이디 (구버전)
-
+
아이코드 비밀번호 (구버전)
-
+
요금제 (구버전)
-
+
충전 잔액 (구버전)
원.
- 충전하기
+ 충전하기
diff --git a/adm/config_form_update.php b/adm/config_form_update.php
index d2564cd8a..cd31cb1e0 100644
--- a/adm/config_form_update.php
+++ b/adm/config_form_update.php
@@ -162,7 +162,11 @@ foreach( $check_keys as $k => $v ){
if( $v === 'int' ){
$posts[$key] = $_POST[$k] = isset($_POST[$k]) ? (int) $_POST[$k] : 0;
} else {
- $posts[$key] = $_POST[$k] = isset($_POST[$k]) ? $_POST[$k] : '';
+ if(in_array($k, array('cf_analytics', 'cf_add_meta', 'cf_add_script', 'cf_stipulation', 'cf_privacy'))){
+ $posts[$key] = $_POST[$k] = isset($_POST[$k]) ? $_POST[$k] : '';
+ } else {
+ $posts[$key] = $_POST[$k] = isset($_POST[$k]) ? strip_tags(clean_xss_attributes($_POST[$k])) : '';
+ }
}
}