2003³â 1¿ù 8ÀÏ ÀÌÈÄ 
¸ðµÎ ¸í  ¿À´Ã ¸í 
¸ÞÀÎ ÆäÀÌÁö  
Ä®·³ º¸±â  
Ä«Å÷ º¸±â  
°Ô½ÃÆÇ °¡±â  
»çÀÌÆ®¸Ê  
±×¹ÛÀÇ °Íµé  

°¡ÀÔÇϸé Á¤¸» ÆíÇÕ´Ï´Ù;;
¢º¸®µðÀÇ »ý°¢ÇÏ´Â ±Û
¸®µðÀÇ Çìµå¶óÀÎ
½á´ÏÀÇ »ý°¢ÇÏ´Â ¿¹¹èÀÚ
½á´ÏÀÇ Çìµå¶óÀÎ
¸¶Å©ÀÇ ÁÖ´Ô°úÀÇ ¿­¾Ö
¸¶Å©ÀÇ Çìµå¶óÀÎ
ÀÎÀÌ Ä®·³
ÀÎÀÌÀÇ Çìµå¶óÀÎ
HTML ÆäÀÌÁö
- - - - -
ÁØÈñÀÇ Ä®·³ I hope
ÁØÈñÀÇ Çìµå¶óÀÎ
Å©¸®½ºÂùÀÇ ¾ÖÀÎ
Á¶¾àµ¹ Ä®·³
 

Columns
¸®µðÀÇ »ý°¢ÇÏ´Â ±Û
¸®µðÀÇ Ä®·³ ÆäÀÌÁöÀÔ´Ï´Ù.
¹Ý·ÐÀº ÀÚÀ¯°Ô½ÃÆÇÀ» ÀÌ¿ëÇØÁÖ¼¼¿ä.

 Á¦·Îº¸µå º¸¾ÈÆÐÄ¡ 1¿ù 13ÀÏÀÚ  
 ¸®µð  posted at 2005-01-14 01:44:29
10986 hits  2 comments
 http://reedyfox.com NeWin reedyfox is level 38  llllllllll 
 ÆÛ¸Ó¸µÅ© : http://reedyfox.com/island.php/fox/1209  [º¹»ç]

Á¦·Îº¸µåÀÇ º¸¾È Èì°áÀÌ ´Ù½Ã ¹ß°ßµÇ¾ú°í ±Ù·¡¿¡ ¹®Á¦°¡ µÇ°í ÀÖ´Â ºê¶óÁú ÇØÄ¿ ±×·ìÀÇ ÁÖ¿ä ħÅõ °æ·Î°¡ µÇ°í ÀÖ´Ù°í ÇÕ´Ï´Ù. ¾Æ·¡ÀÇ ¹®¼­´Â (ÁÖ)¿¡½ºÆ¼Áö½ÃÅ¥¸®Æ¼¿¡¼­ Á¦ÀÛ/¹èÆ÷ÇÑ ¹®¼­¸¦ ¿ä¾à Á¤¸®ÇÑ °ÍÀ̸ç, Á¦·Îº¸µåÀÇ °ø½Ä ÆÐÄ¡ ³»¿ëÀÌ ¾Æ´Õ´Ï´Ù. ÀÌ ¹®¼­ÀÇ ÀúÀÛ±ÇÀº (ÁÖ)¿¡½ºÆ¼Áö½ÃÅ¥¸®Æ¼¿¡ ÀÖ½À´Ï´Ù.

Âü°í¹®¼­ : http://www.stgsecurity.com/data/SSA20050110-25.pdf»õâÀ¸·Î ¿­±â

¡Ø ÆÐÄ¡ Àû¿ë½Ã '°ýÈ£'ÀÇ ¼ø¼­ ¹× °¹¼ö¿¡ ÁÖÀÇÇϽʽÿÀ.
¡Ø ºÓ°Ô Ç¥½ÃµÈ ºÎºÐÀÌ ¼öÁ¤/Ãß°¡µÈ ºÎºÐÀÔ´Ï´Ù.


1) _head.php 12ÇàÂë
// ¶óÀ̺귯¸® ÇÔ¼ö ÆÄÀÏ include
        if(eregi(":\/\/",$_zb_path)||eregi("\.\.",$_zb_path)) $_zb_path=""; // 2005.1.13 patch


2) include/write.php ¸Ç ¹Ø
¡Ø 12¿ù 27ÀÏ ÆÐÄ¡ÇϽŠºÐ
// °øÁö±â´É »ç¿ëÇÏ´ÂÁö ¾ÊÇÏ´ÂÁö Ç¥½Ã;;
        if(!$is_admin||$mode=="reply") { $hide_notice_start="<!--";$hide_notice_end="-->"; }
        if(eregi(":\/\/",$dir)||eregi("\.\.",$dir)) $dir="."; // 2005.1.13 patch
        include $dir."/write.php";

¡Ø 12¿ù 27ÀÏ ÆÐÄ¡ÇÏÁö ¾ÊÀ¸½Å ºÐ
// °øÁö±â´É »ç¿ëÇÏ´ÂÁö ¾ÊÇÏ´ÂÁö Ç¥½Ã;;
        if(!$is_admin||$mode=="reply") { $hide_notice_start="<!--";$hide_notice_end="-->"; }
        if(eregi(":\/\/",$dir)||eregi("\.\.",$dir)) $dir="."; // 2005.1.13 patch
        include $dir."/write.php";
¸¦ Ãß°¡


3) outlogin.php ¸Ç À§, ÀúÀÛ±Ç ¹Ù·Î ¾Æ·§ ºÎºÐ
global º¯¼ö°¡ ÁÖ¿í ³ª¿­µÈ ±× ´ÙÀ½ ÁÙ¿¡
¡Ø 12¿ù 27ÀÏ ÆÐÄ¡ÇϽŠºÐ
if(eregi(":\/\/",$_zb_path)||eregi("\.\.",$_zb_path)) $_zb_path="./"; // 2005.1.13 patch

¡Ø 12¿ù 27ÀÏ ÆÐÄ¡ÇÏÁö ¾ÊÀ¸½Å ºÐ
if(eregi(":\/\/",$_zb_path)||eregi("\.\.",$_zb_path)) $_zb_path="./"; // 2005.1.13 patch
¸¦ Ãß°¡


4) include/print_category.php ¸ÇÀ§
<?
        if($setup[use_category]) {
                if(eregi(":\/\/",$dir)||eregi("\.\.",$dir)) $dir="."; // 2005.1.13 patch
                $c_href="&id=$id&page=$page&page_num=....(»ý·«)....


±âŸ) zero_vote ½ºÅ² ¾È¿¡ ÀÖ´Â ÆÄÀÏ Áß
login.php, setup.php, ask_password.php, error.php ¿¡¼­

<? include "$dir/value.php3"; ?>

¸¦

<? if(eregi(":\/\/",$dir)||eregi("\.\.",$dir)) $dir="."; // 2005.1.13 patch
    include "$dir/value.php3"; ?>

·Î ¼öÁ¤

¡Ø zero_vote ½ºÅ²»Ó¸¸ÀÌ ¾Æ´Ï¶ó À§¿Í °°ÀÌ $dir.... ÀÌ·± °æ·Î·Î ÆÄÀÏÀ» ÀÎŬ·çµå ÇÏ´Â ½ºÅ²Àº ¸ðµÎ °íÃÄÁֽʽÿÀ.


  


  PRINT Text  PRINT HTML  

  Trackbacks for this Posting (0)
'»ý°¢Çϴ¼¶ ¹Ù´å°¡ - Á¦·Îº¸µå º¸¾ÈÆÐÄ¡ 1¿ù 13ÀÏÀÚ'

LIST ALL               GO TO THE TOP

- ÀÌ±Û À§¿¡ ÀÖ´Â ±Û : Äݵå ÄÉÀ̽º 1x08 - Fly away
- ÀÌ±Û ¾Æ·¡ ÀÖ´Â ±Û : Á¶»ï¸ð»ç

Copyright 1999-2024 Zeroboard

 
Ä®·³´Ï½ºÆ® ¸Þ´º
¸®µðÀÇ ¿µÈ­ °ü¶÷ Èıâ
¹«ºÐº°ÇÑ ¿Ü±¹¾î »ç¿ë¿¡ ´ëÇÑ ÀÔÀå
Ä®·³´Ï½ºÆ®º° ÄíÅ°¼³Á¤ URL
»ý°¢ÇÏ´Â ¼¶, ¹Ù´å°¡´Â ¸®µð°¡ ¿î¿µÇÏ´Â °³ÀÎ Ä®·³ »çÀÌÆ®À̸ç ÀϺΠÄÁÅÙÃ÷´Â ¸®µð ¿ÜÀÇ ÇÊÁø¿¡ ÀÇÇØ ÀÛ¼ºµÇ¾ú½À´Ï´Ù. ÀÌ°÷ÀÇ ¸ðµç ÄÁÅÙÃ÷´Â Ãâó(Deep Link URL) ¹× ÀÛ°¡¸¦ ¸í½ÃÇÏ´Â Á¶°ÇÀ¸·Î ºñ»ó¾÷Àû ¿ëµµÀÇ ÀüÁ¦/º¹Á¦°¡ °¡´ÉÇÕ´Ï´Ù. ±×·¯³ª ÀÌ°÷¿¡ °ÔÀçµÈ ÄÁÅÙÃ÷ÀÇ ÃëÁö ¶Ç´Â ÀÛ°¡ÀÇ Àǵµ°¡ ¿Ö°îµÇ¾î Çؼ®µÉ ¼ö ÀÖ´Â ÄÁÅÙÃ÷ º¯ÇüÀº ±ÝÁöÇÕ´Ï´Ù. ÀÌ°÷¿¡ ±âÀçµÈ ÀüÀÚ¿ìÆíÁÖ¼Ò¿¡ ´ëÇÑ ÀÏüÀÇ ¼öÁýÇàÀ§¸¦ °ÅºÎÇÕ´Ï´Ù.(°Ô½ÃÀÏ 2008³â 1¿ù 1ÀÏ)
Google
  Å« õ»ç  
Window close