Commit Graph

1108 Commits

Author SHA1 Message Date
2f9fb355e3 [KVE-2022-0992] 취약점 다시 재수정 2022-09-27 17:15:46 +09:00
27434107e8 [KVE-2022-0992] 그누보드5 스크립트 실행 취약점 수정 2022-09-15 11:30:10 +09:00
1e6710a55b 투표에 사용, 미사용 기능 추가 (크레이티브님,210910) merge 2022-07-28 11:51:33 +09:00
71f58f3108 KVE-2021-1116 그누보드 XSS 취약점 수정 2022-07-26 13:38:20 +09:00
95492a5cd8 G5-82 <사용하지 않는 구글플러스 관련 코드 삭제> 2022-07-11 11:02:46 +09:00
a0bfc2cf6a sql_query 함수내 불필요한 코드 삭제 2022-06-20 11:32:35 +09:00
22ea3d39c1 [KVE-2022-0193] 그누보드(영카트) SSRF & Business Logic Bug 취약점 수정 2022-06-17 17:11:05 +09:00
32e9797fef [KVE-2022-0143] 그누보드 Open Redirect, Reflected XSS 취약점 수정 2022-06-16 14:15:07 +09:00
d8b6297579 check_url_host 함수에 hook 적용 2022-06-15 13:40:18 +09:00
bc56480db5 PHP5.2 호환성 문제 수정 2022-06-13 15:26:10 +09:00
4b12ea8260 get_random_token_string 함수 코드 재수정 2022-06-13 14:47:50 +09:00
d4f554e653 clean_xss_tags 함수 수정으로 인해 일부 입력값에서 줄바꿈이 안되는 문제 수정 2022-06-13 14:46:08 +09:00
30da5d6b22 PHP 8.1 mysqli_report 설정 수정 2022-06-13 14:37:21 +09:00
9dd53a4efa PHP81버전 대응 충돌수정 2022-06-13 14:32:14 +09:00
fc43e26c14 불필요한 PHP 5.1 이하 코드 삭제
json_encode, json_decode 는 PHP 5.2 부터 PHP 코어에 내장되어있습니다.
https://php-legacy-docs.zend.com/manual/php5/en/json.requirements
https://php-legacy-docs.zend.com/manual/php5/en/book.json
2022-06-13 14:28:35 +09:00
kjh
d9471833fe Merge branch 'php81-jw' 2022-05-31 07:38:17 +00:00
b5a8ce065f 삭제된 each 함수 foreach 로 수정 2022-05-26 11:47:27 +09:00
30c9a54b4f PHP 8.0 PHP 엑셀 삭제된 split() 함수 대체
lib/Excel/php_writeexcel 는
영카트에서는 PHP 5.2 이하일 때만 쓰고 있으나
유저들이 씁니다.
2022-05-26 11:47:27 +09:00
e3016b7a77 object cache를 삭제하지 못할수있는 버그수정 #190 2022-05-25 19:36:44 +09:00
096f744f61 get_token_encryption_key함수에서 불필요한 코드 삭제 2022-05-25 19:36:40 +09:00
62ebce3d9c 이전 보안패치중 random_bytes 함수를 잘못 적용할 것을 다시 수정 2022-05-25 19:36:35 +09:00
767c3c5562 PHP 8.0 undefined variable 오류 수정
uri.lib.php 에서 uri.class.php 사용하지않고 있음.
2022-05-25 18:34:52 +09:00
kjh
0edbdab1d8 PHP8.1 Syntax/Functionality Changes & Deprecations List Check 2022-05-24 08:44:52 +00:00
d3d7b9aadc PHP 8.0에서 변경된 implode() 매개변수 순서 수정 2022-05-24 17:10:17 +09:00
66d9ae44da PHP 8.0에서 삭제된 배열 인덱스 표기 {} -> [] 수정 2022-05-24 17:09:13 +09:00
a19282b58e PHP 8.1 지원 클래스 맴버변수 var -> public 수정
클래스에서 var 와 public 은 동일한역할이며
PHP 5.2부터 지원됩니다.
2022-05-24 17:03:23 +09:00
da2b6dafb3 세션고정취약점(버그게시판 글번호12095) 수정 2022-05-24 15:29:27 +09:00
b3d5345b45 Merge branch 'gnuboard:master' into master 2022-05-18 15:34:43 +09:00
e2e06d4a23 게시판분류에서 '팅' 글자를 인식하지 못하여 패턴을 쌍따옴표로 수정 2022-05-03 12:10:02 +09:00
7e3ad29696 form 입력값에서 space를 포함한 값이 넘어오는 경우가 있어 space 는 제외하고 replace 함 2022-04-28 17:14:59 +09:00
ecb10436e5 PHP8.1 Deprecated: addslashes(): Passing null to parameter #1 ($string) of type string is deprecated. addslashes 함수의 문자타입의 첫번째 파라미터에 null을 전달하는 것은 더 이상 사용되지 않습니다. 해결 2022-04-20 06:20:24 +00:00
258f94e597 Reflected XSS 취약점 해결, Fixed Reflected XSS vulnerability (220408,hunter.dev/9o3) 2022-04-08 11:17:24 +09:00
38e732e71e KVE-2021-1277 Open Redirect 취약점 해결 2022-04-06 14:08:20 +09:00
2e7953daba PHP8.1 에 대응하기 위해 deprecated 되는 오류 등 수정 2022-03-14 00:53:09 +00:00
26dfe6379f PHP8.1에서 DB Table 존재유무 검사시 오류가 나는 describe 대신 show tables like 로 수정, PHP message: PHP Fatal error: Uncaught mysqli_sql_exception: Table 2022-03-10 05:31:54 +00:00
694e039b03 1:1문의 등에서 url 오류가 발생하여 사용하지 않는 것으로 추정되는 코드 주석 처리 (작은별님,220304) 2022-03-04 10:47:51 +09:00
3247ae2388 mysqli_connect 오류시 "MySQL Host, User, Password, DB 정보에 오류가 있습니다." 메시지 출력 2022-02-23 16:48:41 +09:00
1870a7d131 간편인증 : sa -> simple로 변경 2022-01-19 06:19:04 +00:00
c58122c573 Merge branch 'inicert' of https://github.com/gnuboard/gnuboard5 into inicert 2022-01-17 06:44:09 +00:00
8fd390c46c 통합인증 : 관련 이슈 수정
- 회원 직접 탈퇴 시 dupinfo 제거
- 본인인증 갱신 시 이전페이지로 이동하게 수정
- 본인인증 내역 기록 조건 수정
2022-01-17 06:43:55 +00:00
830cffefb0 통합인증 > 간편인증 문구 변경 2022-01-11 15:14:09 +09:00
9aa5d237a7 회원관리 : 회원 삭제시 본인인증 관련 정보 제거 2022-01-04 05:38:25 +00:00
bc8162f7fe Merge remote-tracking branch 'origin/master' into inicert 2021-12-21 04:59:20 +00:00
d28c165fdf url에 타도메인을 지정할 수 있는 오류 수정 (Pocas님,211208) 2021-12-09 10:45:48 +09:00
d87802eb94 (KVE-2021-1846) url 값에 Line feed인 "%0A" 값을 삽입하여 전송하는 경우 check_url_host 함수 우회 취약점 수정 (Pocas님) 2021-12-08 10:38:18 +09:00
650ea16523 shop_is_taxsave 함수에 $od_pay_type 변수의 vbank, transfer 가 바뀌어 있는 것을 수정 (moons님,211014) 2021-10-14 14:47:32 +09:00
5eb294eaff 게시판, 쇼핑몰 : 본인인증 알림 관련 조건, 변수 수정 2021-10-07 06:08:06 +00:00
fc01d803f3 본인인증 내역 : 본인 인증시 회원별 히스토리 기록 테이블 추가, 기능 추가 2021-10-07 05:44:00 +00:00
6fe49ff106 상수 G5_SEO_TITEL_WORD_CUT 을 G5_SEO_TITLE_WORD_CUT 로 수정 (sinbi님,211005) 2021-10-05 02:17:34 +00:00
105ac603bb Merge branch 'inicert' of github.com:gnuboard/gnuboard5 into inicert 2021-10-01 02:39:59 +00:00