Strict Standards: Non-static method Soojung::addReferer() should not be called statically in /home/lifthrasiir/sites/sapzil.info/soojung/settings.php on line 79

Warning: Cannot modify header information - headers already sent by (output started at /home/lifthrasiir/sites/sapzil.info/soojung/settings.php:79) in /home/lifthrasiir/sites/sapzil.info/soojung/classes/Counter.class.php on line 63

Strict Standards: Non-static method Entry::getEntry() should not be called statically in /home/lifthrasiir/sites/sapzil.info/soojung/entry.php on line 51

Strict Standards: Non-static method Soojung::entryIdToFilename() should not be called statically in /home/lifthrasiir/sites/sapzil.info/soojung/classes/Entry.class.php on line 182

Strict Standards: Non-static method Soojung::queryFilenameMatch() should not be called statically in /home/lifthrasiir/sites/sapzil.info/soojung/classes/Soojung.class.php on line 55
TokigunStudio3 | 블로그: 제로보드 4.1.5 나오다

내용으로 바로 넘어 가기


TokigunStudio3

228 / 3282   


더 이상 이 블로그는 운영되지 않습니다. 새 블로그로 가 주세요.

제로보드 4.1.5 나오다

1841/04/25 AM 11:04 | 소식 | 5 comments | 0 trackbacks | AllBlog: vote, to pocket

nzeo.com과는 인연을 끊었건만 모 지인의 말을 듣고 4.1pl5(나는 4.1.5라고 부르지만 :)가 나온 사실을 확인할 수 있었다. 그래, 내가 원한 게 이런 거여;; 적어도 그래도 코드에 신경은 쓰고는 있는 것 같아서 다행이었다. 이제 버그 다 수정한 버전이 나오면 끝나겠네, -_-;;;

하지만, 내가 발견한 버그는 안 고친 것 같았다. 뭐 대부분의 injection 버그는 고쳤겠지만(allow_url_fopen 얘기 나오면 말 다 했지) 그래도 좀 섭섭했수. 혹시나 신경 쓰이는 분이 있으시다면 이 파일을 받아서 패치하시면 되겠다. 패치 방법은, 저 파일을 받아서 제로보드의 "include" 디렉토리에 올리고, 쉘로 접근해서 그 곳으로 이동한 후 patch zb4x-include-list_check.php.diff list_check.php하면 된다. :) (diff 파일 볼 줄 안다면 직접 고쳐도 상관 없겠다)

개인적으로 제로보드의 보안 문제가 해결되기 위해서는, 제로보드의 소스를 수정해서 다른 사람이 배포하는 걸 허용하도록 저작권 조항을 고쳐야 한다고 생각한다. 사실 일반 사용자한테 쉘을 사용하라고 하는 건 좀 난감한 얘기가 아닐까. 그런 의미에서 미니보드 제작자께서 저작권을 개방하신 건 시사하는 바가 크다.

덧. 지금 프비에서 해 보니까 patch 명령의 인자가 거꾸로다. 이런 젠장 -_-; 게다가 diff -u 한 것만 먹는 모양이네... 귀찮으니 알아서 수정하시겠지들 뭐.

TrackBack URL: http://sapzil.info/soojung/trackback.php?blogid=275

Comment: 인클루드 (2004/12/31 PM 03:02)

흠냐... 고놈의 preg* 말이지요...?
왜 안고치는 걸까요... -_-;
(역시 제로보드는 어쩔 수...)

Comment: 인클루드 (2004/12/31 PM 03:03)

음, 그런데 미니보드 괜찮나요?

Comment: 디토 (2004/12/31 PM 06:42)

미니보드 쓸만해요. 한때 미니보드 사용자였습니다. 요즘은 XHTML 관련해서 안쓰긴 하지만;

Comment: 디토 (2004/12/31 PM 08:43)

아 그리고, RubyBBS 0.1 나왔습니다. (광고-_-;)
http://kldp.net/projects/rubybbs/

Comment: 토끼군 (2005/01/01 PM 05:19)

인클루드: 그래도 GPL 비스무리한 라이센스를 가지고 있으니, 자유는 그럭 저럭 보장되죠.
디토: XHTML 지원되게 소스 뜯어 고쳐 보시는 건 어떨까요? 흐흐흐... RubyBBS 릴리즈 축하합니다.

Copyright (c) 1995-2005, Kang Seonghoon (Tokigun).