Skip to content

요 몇일 예전 그누보드 스킨중 동영상 스킨을 사용하다가 업데이트 이후부터 

외부 html 공간에 동영상 소스를 넣으면 출력 되지 않는 문제가 생겼습니다.


여기저기 찾아보던중, 그누보드 내의 보안 업데이트 관련으로 해당 동영상 스킨에서 사용하고 있는 링크 필드를 

보안 패치에서 변환되게끔 하고 있더군요.


동영상 스킨에서 HTML태그 넣는 곳에 소스를 넣으면 제대로 보여지지 않고 수정 클릭해서 보면 "앞에 죄다 \가 붙습니다. 


참고로 본문이나 다른 필드에선 괜찮습니다. 동영상스킨에선 HTML태그와 동영상링크 필드에서만 그러고 다른 필드에선 괜찮습니다. 


<object width=\"560\" height=\"315\"><param name=\"movie\" value=\"http://www.youtube.com/v/CdgacREhLNg?version=3&amp;hl=ko_KR&amp;rel=0\"></param><param name=\"allowFullScreen\" value=\"true\"></param><param name=\"allowscriptaccess\" value=\"always\"></param><embed src="\"http://www.youtube.com/v/CdgacREhLNg?version=3&amp;hl=ko_KR&amp;rel=0\" type=\"application/x-shockwave-flash\" width=\"560\" height=\"315\" allowscriptaccess=\"always\" allowfullscreen=\"true\"></embed></object>



혹, 링크 필드를 이용해야 하는 분들이 계시다면, 보안 패치 내용중 

http://sir.co.kr/bbs/board.php?bo_table=g4_pds&wr_id=6654 해당 내용을 참고 하셔서


수정시 


bbs/write.php 에서  39라인을 다음과 같이 수정합니다. 


[원본] 

$wr_link1 = mysql_real_escape_string($_POST['wr_link1']); 
$wr_link2 = mysql_real_escape_string($_POST['wr_link2']);


[수정] 

//$wr_link1 = mysql_real_escape_string($_POST['wr_link1']); 
//$wr_link2 = mysql_real_escape_string($_POST['wr_link2']);


위와 같이 주석처리를 해주시면 정상 작동 합니다.

(단, 보안관련이다보니 링크 필드를 다른곳에서는 사용안하심이 좋을듯 하네요.)

profile

I see no changes, wake up in the morning and I ask myself

Is life worth living should I blast myself

Things would never be the same.

엮인글 :
http://adminplay.com/126330/f8a/trackback
List of Articles
번호 제목 글쓴이 날짜sort 조회 수
27 Tip SSL 보안인증 로그인,회원가입 적용하기 [1] l2zeo 2012-08-15 11800
» Tip 그누보드내에서 링크를 이용할때 \ 값이 자동 생성될때는? l2zeo 2012-09-30 5229
25 Tip 서버이전후 Warning: Cannot modify header information - headers already sent by... 뜰때 l2zeo 2012-09-30 7876
24 Tip DTD(Document Type Definition) 란? l2zeo 2012-10-02 5258
23 Tip 그누보드4(G4) 변수들 l2zeo 2013-01-22 49180
22 Tip css 폰트 설정시 브라우저 제약없이 비슷하게 보이게 하는방법은?? file l2zeo 2013-01-23 5274
21 Tip 마우스 드래그시 영역 색상 변경 [selection pseudo-element(dropped)] file l2zeo 2013-01-23 4234
20 Tip [Lazy Load Plugin for jQuery] 효율적인 이미지 로딩 file l2zeo 2013-01-23 10219
19 Tip 페이스북 담벼락에 자동 게시하는 법 l2zeo 2013-01-23 9616
18 Tip [caching tip] js, css 캐싱 팁 l2zeo 2013-01-23 5335
17 Tip CSS3 를 이용한 툴팁(Tooltip) 표시 [1] l2zeo 2013-01-23 6056
16 Tip Mini Help System with jQuery file [1] l2zeo 2013-01-23 5613
15 Tip 썸네일 생성이 되지 않을때 확인할것 file l2zeo 2013-01-24 7442
14 Tip 모바일에서 동영상 크기 지정해서 보여줄때. l2zeo 2013-01-24 6896
13 Tip 모바일에서도 이미지 리사이징 기능 적용하기 l2zeo 2013-01-24 51449
12 Tip 마우스 오버할때 아이디 안보이게 하기 file l2zeo 2013-02-03 5768
11 Tip CSS shorthand properties (단축 속성) [1] l2zeo 2013-02-26 5362
10 Tip 일정 포인트 이상은 적립안되게 하기 l2zeo 2013-03-15 5074
9 Tip 포인트가 마이너스일때 = 포인트 마이너스 회원들 포인트를 0으로 ... l2zeo 2013-03-15 9519
8 Tip 웹 서비스 구현시 캐시 구현을 남발해서는 안되는 이유? l2zeo 2013-03-18 6572

Copyright ADMINPLAY corp. All rights reserved.

abcXYZ, 세종대왕,1234

abcXYZ, 세종대왕,1234