Skip to content

요 몇일 예전 그누보드 스킨중 동영상 스킨을 사용하다가 업데이트 이후부터 

외부 html 공간에 동영상 소스를 넣으면 출력 되지 않는 문제가 생겼습니다.


여기저기 찾아보던중, 그누보드 내의 보안 업데이트 관련으로 해당 동영상 스킨에서 사용하고 있는 링크 필드를 

보안 패치에서 변환되게끔 하고 있더군요.


동영상 스킨에서 HTML태그 넣는 곳에 소스를 넣으면 제대로 보여지지 않고 수정 클릭해서 보면 "앞에 죄다 \가 붙습니다. 


참고로 본문이나 다른 필드에선 괜찮습니다. 동영상스킨에선 HTML태그와 동영상링크 필드에서만 그러고 다른 필드에선 괜찮습니다. 


<object width=\"560\" height=\"315\"><param name=\"movie\" value=\"http://www.youtube.com/v/CdgacREhLNg?version=3&amp;hl=ko_KR&amp;rel=0\"></param><param name=\"allowFullScreen\" value=\"true\"></param><param name=\"allowscriptaccess\" value=\"always\"></param><embed src="\"http://www.youtube.com/v/CdgacREhLNg?version=3&amp;hl=ko_KR&amp;rel=0\" type=\"application/x-shockwave-flash\" width=\"560\" height=\"315\" allowscriptaccess=\"always\" allowfullscreen=\"true\"></embed></object>



혹, 링크 필드를 이용해야 하는 분들이 계시다면, 보안 패치 내용중 

http://sir.co.kr/bbs/board.php?bo_table=g4_pds&wr_id=6654 해당 내용을 참고 하셔서


수정시 


bbs/write.php 에서  39라인을 다음과 같이 수정합니다. 


[원본] 

$wr_link1 = mysql_real_escape_string($_POST['wr_link1']); 
$wr_link2 = mysql_real_escape_string($_POST['wr_link2']);


[수정] 

//$wr_link1 = mysql_real_escape_string($_POST['wr_link1']); 
//$wr_link2 = mysql_real_escape_string($_POST['wr_link2']);


위와 같이 주석처리를 해주시면 정상 작동 합니다.

(단, 보안관련이다보니 링크 필드를 다른곳에서는 사용안하심이 좋을듯 하네요.)

profile

I see no changes, wake up in the morning and I ask myself

Is life worth living should I blast myself

Things would never be the same.

엮인글 :
http://adminplay.com/126330/fc3/trackback
List of Articles
번호 제목 글쓴이 날짜 조회 수sort
47 Tip 모바일에서도 이미지 리사이징 기능 적용하기 l2zeo 2013-01-24 51889
46 Tip 그누보드4(G4) 변수들 l2zeo 2013-01-22 49620
45 플러그인 게시판의 정렬을 이용한 최신글 file ADMINPLAY 2012-01-16 28515
44 플러그인 코멘트 Ajax 처리 - 아직도 코멘트(댓글)쓰고 전체 페이지 로딩되나요? ADMINPLAY 2012-01-16 16636
43 Tip 그누보드 메타태그(description, keywords) 설정 file [1] ADMINPLAY 2012-01-16 15397
42 Tip IE css핵 (css hack)과 IE filter file [1] l2zeo 2013-07-03 14544
41 플러그인 그누보드 내글 모니터 (쿠키 및 구글 스타일 변환) file ADMINPLAY 2012-01-16 13178
40 플러그인 네이버 스타일 아웃로그인 스킨(?) file ADMINPLAY 2012-01-16 11837
39 Tip SSL 보안인증 로그인,회원가입 적용하기 [1] l2zeo 2012-08-15 11800
38 플러그인 게시물 순위를 이전과 비교해서 등수 출력 file ADMINPLAY 2012-01-16 11496
37 Tip 그누보드 팁. $wr_id 값을 사용하지 않습니다_라고 뜰때 해결방법 1 (그누보드 관련 게시판이 있다면....) ADMINPLAY 2012-01-16 11362
36 Tip 공지사항 리스트에 이중 출력 안되도록. ADMINPLAY 2012-01-16 10403
35 Tip [Lazy Load Plugin for jQuery] 효율적인 이미지 로딩 file l2zeo 2013-01-23 10219
34 Tip 오늘의 주인공 onfocus="this.blur();"와 a:visited를 소개합니다. ADMINPLAY 2012-01-16 9991
33 Tip 페이스북 담벼락에 자동 게시하는 법 l2zeo 2013-01-23 9616
32 Tip 그누보드 회원 포인트 일괄삭제 하기 (mb_point + 포인트 내역) ADMINPLAY 2012-01-16 9585
31 Tip 포인트가 마이너스일때 = 포인트 마이너스 회원들 포인트를 0으로 ... l2zeo 2013-03-15 9554
30 Tip robots.txt 관련 Tip. l2zeo 2013-05-30 9509
29 Tip 출석시 과거 특정날짜 자동출석 인정하는 방법 - 미션출석부 l2zeo 2012-03-12 9322
28 최적화 그누보드에서 효율적으로 디비에 쿼리수 줄이기 ADMINPLAY 2012-01-16 9004

Copyright ADMINPLAY corp. All rights reserved.

abcXYZ, 세종대왕,1234

abcXYZ, 세종대왕,1234