제로보드4의 보안 취약점에 대한 정보와 패치 자료들을 공유하는 곳입니다.
제로보드4로 사이트를 운영하시는 분들의 많은 관심과 정보 공유 부탁드립니다.
보안 관련 내용이 아닌 경우 삭제될 수 있습니다.
글 수 133
제로보드4 게시판을 이용하고 있는 네티즌입니다.
요즈음 많은 게시판 중에 몇몇개의 게시판 본문글앞에 스크립트가 추가되고 있어요.
아래에 있는 stream.php로 검색해서 stream_run.php 로 계속 지워주고는 있지만, 근본적인 해결책은 아니네요.
특히, 업체에 웹호스팅하는 저로서는 더더욱 어떻게 해야될지 모르겠네요.
많은 데이타를 전부 지우고 다시 한다는건 생각도 못합니다.
본문글 앞에 글이 추가가 된다면, 우리가 글을 작성하고 저장되는 과정 혹은 본문 글을 오픈하는 과정에 관련있는 php 프로그램에 어느 스크립트를 입력하라는 프로그램이 코딩되어있지 않나 생각되네요. 그래서 본인 컴에 저장되어 있는 원본 php 파일을 다시 업로드해 보고 있으나 프로그램의 구성을 몰라 어떤 php 파일이 관여되있는지 모르겠네요.
아시는 분 좀 가르켜 주세요.
1) 글작성후 저장되는 프로세스와
2) 제목(subject)을 클릭후 본문을 view하는 프로세스
에 관여되는 php를 순서대로 알려주실수 없나요? 관련 파일을 모두 업데이트 해보고자 합니다.
예를들어, write.php, _head.php, view.php, lib.php, zboard.php, 기타... 작동하는 순서가 어떻게 되는지?
