Skip to content

요 몇일 예전 그누보드 스킨중 동영상 스킨을 사용하다가 업데이트 이후부터 

외부 html 공간에 동영상 소스를 넣으면 출력 되지 않는 문제가 생겼습니다.


여기저기 찾아보던중, 그누보드 내의 보안 업데이트 관련으로 해당 동영상 스킨에서 사용하고 있는 링크 필드를 

보안 패치에서 변환되게끔 하고 있더군요.


동영상 스킨에서 HTML태그 넣는 곳에 소스를 넣으면 제대로 보여지지 않고 수정 클릭해서 보면 "앞에 죄다 \가 붙습니다. 


참고로 본문이나 다른 필드에선 괜찮습니다. 동영상스킨에선 HTML태그와 동영상링크 필드에서만 그러고 다른 필드에선 괜찮습니다. 


<object width=\"560\" height=\"315\"><param name=\"movie\" value=\"http://www.youtube.com/v/CdgacREhLNg?version=3&amp;hl=ko_KR&amp;rel=0\"></param><param name=\"allowFullScreen\" value=\"true\"></param><param name=\"allowscriptaccess\" value=\"always\"></param><embed src="\"http://www.youtube.com/v/CdgacREhLNg?version=3&amp;hl=ko_KR&amp;rel=0\" type=\"application/x-shockwave-flash\" width=\"560\" height=\"315\" allowscriptaccess=\"always\" allowfullscreen=\"true\"></embed></object>



혹, 링크 필드를 이용해야 하는 분들이 계시다면, 보안 패치 내용중 

http://sir.co.kr/bbs/board.php?bo_table=g4_pds&wr_id=6654 해당 내용을 참고 하셔서


수정시 


bbs/write.php 에서  39라인을 다음과 같이 수정합니다. 


[원본] 

$wr_link1 = mysql_real_escape_string($_POST['wr_link1']); 
$wr_link2 = mysql_real_escape_string($_POST['wr_link2']);


[수정] 

//$wr_link1 = mysql_real_escape_string($_POST['wr_link1']); 
//$wr_link2 = mysql_real_escape_string($_POST['wr_link2']);


위와 같이 주석처리를 해주시면 정상 작동 합니다.

(단, 보안관련이다보니 링크 필드를 다른곳에서는 사용안하심이 좋을듯 하네요.)

profile

I see no changes, wake up in the morning and I ask myself

Is life worth living should I blast myself

Things would never be the same.

엮인글 :
http://adminplay.com/126330/c3a/trackback
List of Articles
번호 제목 글쓴이 날짜 조회 수sort
27 Tip 투표(설문) 새창 띄우기 ADMINPLAY 2012-01-16 8826
26 Tip 중규모 커뮤니티 속도저하방지를 위한 튜닝 [그누보드 관련] ADMINPLAY 2012-01-16 8789
25 Tip IE 버그와 해결책들 l2zeo 2013-07-03 8079
24 Tip 포인트 반복 차감 기간 제한 ADMINPLAY 2012-01-16 8047
23 Tip 효율적으로 디비 쿼리수 줄이기 Tip ADMINPLAY 2012-01-16 8013
22 Tip 서버이전후 Warning: Cannot modify header information - headers already sent by... 뜰때 l2zeo 2012-09-30 7876
21 Tip 썸네일 생성이 되지 않을때 확인할것 file l2zeo 2013-01-24 7442
20 Tip 모바일에서 동영상 크기 지정해서 보여줄때. l2zeo 2013-01-24 6896
19 Tip 그누보드의 visit 문제 file ADMINPLAY 2012-01-16 6789
18 Tip 스토리보드 이제 쉬워졌어요~~ PowerMockUp 소개 해 봅니다.^^ file l2zeo 2013-03-18 6776
17 Tip 그누보드 팁. $wr_id 값을 사용하지 않습니다_라고 뜰때 해결방법 3 (그누보드 관련 게시판이 있다면....) ADMINPLAY 2012-01-16 6584
16 Tip 웹 서비스 구현시 캐시 구현을 남발해서는 안되는 이유? l2zeo 2013-03-18 6572
15 Tip jquery 관련 l2zeo 2013-05-26 6353
14 Tip Cascading Style Sheets (자바스크립트 style 객체) l2zeo 2013-04-25 6267
13 Tip CSS3 를 이용한 툴팁(Tooltip) 표시 [1] l2zeo 2013-01-23 6056
12 Tip 그누보드 패밀리사이트에서 회원가입연동 l2zeo 2013-05-31 5914
11 Tip 그누보드 팁. $wr_id 값을 사용하지 않습니다_라고 뜰때 해결방법 2 (그누보드 관련 게시판이 있다면....) ADMINPLAY 2012-01-16 5838
10 Tip 마우스 오버할때 아이디 안보이게 하기 file l2zeo 2013-02-03 5768
9 Tip Mini Help System with jQuery file [1] l2zeo 2013-01-23 5613
8 Tip CSS shorthand properties (단축 속성) [1] l2zeo 2013-02-26 5362

Copyright ADMINPLAY corp. All rights reserved.

abcXYZ, 세종대왕,1234

abcXYZ, 세종대왕,1234