$subject 가 첫번째 조건에 만족하면 $cont 를 초기화 하지 못하는 보안 취약점 수정 (munsiwoo님,210623)
This commit is contained in:
@ -11,7 +11,7 @@ for ($i=0; $i<count($filter); $i++) {
|
||||
$str = $filter[$i];
|
||||
|
||||
// 제목 필터링 (찾으면 중지)
|
||||
$subj = "";
|
||||
$subj = $cont = "";
|
||||
$pos = stripos($subject, $str);
|
||||
if ($pos !== false) {
|
||||
$subj = $str;
|
||||
@ -19,7 +19,6 @@ for ($i=0; $i<count($filter); $i++) {
|
||||
}
|
||||
|
||||
// 내용 필터링 (찾으면 중지)
|
||||
$cont = "";
|
||||
$pos = stripos($content, $str);
|
||||
if ($pos !== false) {
|
||||
$cont = $str;
|
||||
|
||||
Reference in New Issue
Block a user