thisgunandClaude Opus 4.7 7119b4f612 [security]KVE-2026-0711 PG 리턴 처리 POST 키 이름 Reflected XSS 수정
XenoPostToForm::makeInputArray() 에서 POST 값·배열 인덱스는 이스케이프
되지만 최상위 POST 키 이름이 name 속성에 그대로 삽입되던 문제를 수정.
재귀 진입 시점에 htmlspecialchars() 로 키를 이스케이프하여 모든 깊이에서
안전하도록 함.

Co-Authored-By: Claude Opus 4.7 (1M context) <noreply@anthropic.com>
2026-05-26 03:30:47 +00:00
2025-09-04 12:37:12 +09:00
2025-09-19 17:53:50 +09:00
2024-04-03 10:42:04 +09:00
2025-09-19 17:53:50 +09:00
2016-02-19 11:22:17 +09:00
2014-06-09 14:00:04 +09:00
2024-06-05 16:18:50 +09:00
2026-04-16 04:38:38 +00:00
S
Description
No description provided
Readme
119 MiB
Languages
PHP 70.9%
JavaScript 16.7%
CSS 7.6%
HTML 4.6%
Python 0.2%