관리자 페이지 원격 명령 실행 취약점 수정
This commit is contained in:
@ -50,7 +50,7 @@ else
|
||||
$order_by = 'b.it_order, b.it_id desc';
|
||||
|
||||
if ($skin) {
|
||||
$skin = preg_replace('#\.+(\/|\\\)#', '', $skin);
|
||||
$skin = preg_replace(array('#\.+(\/|\\\)#', '#[\'\"]#'), array('', ''), $skin);
|
||||
$ev['ev_skin'] = $skin;
|
||||
}
|
||||
|
||||
|
||||
Reference in New Issue
Block a user