묻고답하기

안녕하세요

 

현재 사정상 XE 1.5는 업그레이드가 불가한 상황입니다.

 

따라서 현재 XE 1.4.5.13을 적용해서 사용중인데

 

취약점 분석 소프트웨어를 돌려보니  XSS취약점이 나오네요...

 

예를들면

http://x.x.x.x/xe/?mid=notice&category='"--></style></script><script>alert(0x000640)</script>

 

빨간색 부분이 실행되면 안되는데 스크립트가 실행되어 버리네요

 

그래서 인터넷 찾아보니 AntiXSS.php를 적용하면 된다고해서

 

/xe/modules/module/module.view.php파일에

 

$mid_list=AntiXSS::setFilter($mid_list, "whitelist",string");

.

.

.

이런식으로 mid_list, selected_module, module_category_exists,selected_mids에 적용했는데

계속 같은 XSS취약점이 나오네요,,

 

어떻게 적용해야 할까요?

 

PS. AntiXSS.php 파일은 /xe/modules/module 폴더에 넣고

require_once('AntiXSS.php');로 등록했습니다.

글쓴이 제목 최종 글
XE 공지 글 쓰기,삭제 운영방식 변경 공지 [16] 2019.03.05 by 남기남
최강환국 신디케이션 적용문의 [1] 2020.03.14 by 최강환국
레망 최근게시물에 대한 질문  
일정 신고수 이상이 되면 댓글이 블라인드 처리되게 하고 싶습니다. [2] 2012.09.07 by Sulli
hellge unknown column 오류관련 질문드립니다.  
뽀글이75 레이아웃을 삭제. file  
시릐우스 회원정보 확장변수로 몇가지 추가를했는데.. [1] 2012.09.07 by 송동우
이모사푸 게시판 최종글 뎃글의 형식으로 출력 [1] 2012.09.07 by BNU
라리사 XE 1.4.5.13 XSS 취약점(스샷첨부). [1] file 2012.09.07 by CMD
툴툴스 현재 레벨아이콘 나타나는 것을... [3] 2012.09.07 by 송동우
툴툴스 송동우님 죄송해요...제가 잘몰라서 그래요...다시 질문드릴게요..  
BNU님께 재질문 드리겠습니다..  
조37 깜보스킨 [이미지 배치] 기능, 제로보드를 재 설치한 후 어떻게 되살리지요?  
JinkPark Socialxe을 활용한 sns 로그인 [3] 2012.09.06 by JinkPark
비비크림 공지로 지정하면 최근게시물에 안나오도록 하고싶습니다. [3] 2012.09.06 by 송동우
김디디씨 메인에서 로그인시..ㅠㅠ [1] file 2012.09.06 by 송동우
열받네 게시판 기본출력 항목 변경 가능한가요? [2] 2012.09.06 by 송동우
soonmi0902 아이디에 특수문자를 포함하는 방법 문의합니다.  
타우렌힐농장 DB에 직접 입력된 정보 검색 [1] 2020.03.14
페루sln 이런 사이트는 뭐로 만드는건가요? [1] 2012.09.06 by CM
asdfsa 새덧글 색상 달라지게 하려면? [1] 2012.09.06 by 인터니즈™
쌩초짜의역습 1.5.1.13 텍스타일 패키지 설치시 mssql 선택이 안됩니당...ㅠ [1] 2012.09.06
하늘종 댓글 작성자의 회원추가정보 불러오기 [1] file 2012.09.06 by 송동우
열받네 contact 설치 후 에러-신청서나 주문서 설치 문의  
Happiness the result is not valid xml 로그인시 file  
ringring 송동우님, 익명 댓글 뒤에 번호달기를 해봤는데요. file  
노튼 작성글 보기하면 에러가  
multi_multi mysql과 mssql 혼용사용이 가능한가요??  
라리사 XE 1.4.5.13 XSS취약점 해결 [3] 2012.09.06 by CMD
xe_마니 메인메뉴와 2차 하위메뉴 도움부탁 드립니다  
스운223 코어 업데이트가 안됩니다... (mid 404 및 각종 에러) [1] 2012.09.06 by 스운223