Skip to content

요 몇일 예전 그누보드 스킨중 동영상 스킨을 사용하다가 업데이트 이후부터 

외부 html 공간에 동영상 소스를 넣으면 출력 되지 않는 문제가 생겼습니다.


여기저기 찾아보던중, 그누보드 내의 보안 업데이트 관련으로 해당 동영상 스킨에서 사용하고 있는 링크 필드를 

보안 패치에서 변환되게끔 하고 있더군요.


동영상 스킨에서 HTML태그 넣는 곳에 소스를 넣으면 제대로 보여지지 않고 수정 클릭해서 보면 "앞에 죄다 \가 붙습니다. 


참고로 본문이나 다른 필드에선 괜찮습니다. 동영상스킨에선 HTML태그와 동영상링크 필드에서만 그러고 다른 필드에선 괜찮습니다. 


<object width=\"560\" height=\"315\"><param name=\"movie\" value=\"http://www.youtube.com/v/CdgacREhLNg?version=3&amp;hl=ko_KR&amp;rel=0\"></param><param name=\"allowFullScreen\" value=\"true\"></param><param name=\"allowscriptaccess\" value=\"always\"></param><embed src="\"http://www.youtube.com/v/CdgacREhLNg?version=3&amp;hl=ko_KR&amp;rel=0\" type=\"application/x-shockwave-flash\" width=\"560\" height=\"315\" allowscriptaccess=\"always\" allowfullscreen=\"true\"></embed></object>



혹, 링크 필드를 이용해야 하는 분들이 계시다면, 보안 패치 내용중 

http://sir.co.kr/bbs/board.php?bo_table=g4_pds&wr_id=6654 해당 내용을 참고 하셔서


수정시 


bbs/write.php 에서  39라인을 다음과 같이 수정합니다. 


[원본] 

$wr_link1 = mysql_real_escape_string($_POST['wr_link1']); 
$wr_link2 = mysql_real_escape_string($_POST['wr_link2']);


[수정] 

//$wr_link1 = mysql_real_escape_string($_POST['wr_link1']); 
//$wr_link2 = mysql_real_escape_string($_POST['wr_link2']);


위와 같이 주석처리를 해주시면 정상 작동 합니다.

(단, 보안관련이다보니 링크 필드를 다른곳에서는 사용안하심이 좋을듯 하네요.)

profile

I see no changes, wake up in the morning and I ask myself

Is life worth living should I blast myself

Things would never be the same.

엮인글 :
http://adminplay.com/126330/14a/trackback
List of Articles
번호 제목 글쓴이 날짜sort 조회 수

Tip IE 버그와 해결책들

  • l2zeo
  • 2013-07-03
  • 조회 수 8088

Tip IE css핵 (css hack)과 IE filter file [1]

  • l2zeo
  • 2013-07-03
  • 조회 수 14553

Tip 그누보드 패밀리사이트에서 회원가입연동

  • l2zeo
  • 2013-05-31
  • 조회 수 5922

Tip robots.txt 관련 Tip.

  • l2zeo
  • 2013-05-30
  • 조회 수 9518

Tip jquery 관련

  • l2zeo
  • 2013-05-26
  • 조회 수 6359

Tip Cascading Style Sheets (자바스크립트 style 객체)

  • l2zeo
  • 2013-04-25
  • 조회 수 6274

Tip 스토리보드 이제 쉬워졌어요~~ PowerMockUp 소개 해 봅니다.^^ file

  • l2zeo
  • 2013-03-18
  • 조회 수 6787

Tip 웹 서비스 구현시 캐시 구현을 남발해서는 안되는 이유?

  • l2zeo
  • 2013-03-18
  • 조회 수 6581

Tip 포인트가 마이너스일때 = 포인트 마이너스 회원들 포인트를 0으로 ...

  • l2zeo
  • 2013-03-15
  • 조회 수 9623

Tip 일정 포인트 이상은 적립안되게 하기

  • l2zeo
  • 2013-03-15
  • 조회 수 5081

Tip CSS shorthand properties (단축 속성) [1]

  • l2zeo
  • 2013-02-26
  • 조회 수 5372

Tip 마우스 오버할때 아이디 안보이게 하기 file

  • l2zeo
  • 2013-02-03
  • 조회 수 5776

Tip 모바일에서도 이미지 리사이징 기능 적용하기

  • l2zeo
  • 2013-01-24
  • 조회 수 52733

Tip 모바일에서 동영상 크기 지정해서 보여줄때.

  • l2zeo
  • 2013-01-24
  • 조회 수 6904

Tip 썸네일 생성이 되지 않을때 확인할것 file

  • l2zeo
  • 2013-01-24
  • 조회 수 7455

Tip Mini Help System with jQuery file [1]

  • l2zeo
  • 2013-01-23
  • 조회 수 5625

Tip CSS3 를 이용한 툴팁(Tooltip) 표시 [1]

  • l2zeo
  • 2013-01-23
  • 조회 수 6066

Tip [caching tip] js, css 캐싱 팁

  • l2zeo
  • 2013-01-23
  • 조회 수 5344

Tip 페이스북 담벼락에 자동 게시하는 법

  • l2zeo
  • 2013-01-23
  • 조회 수 9623

Tip [Lazy Load Plugin for jQuery] 효율적인 이미지 로딩 file

  • l2zeo
  • 2013-01-23
  • 조회 수 10230

Copyright ADMINPLAY corp. All rights reserved.

abcXYZ, 세종대왕,1234

abcXYZ, 세종대왕,1234