z

오류는 아니고 건의 드립니다.

· 2013-12-24 (화) 19:32:58 · 910
딱히 쓸 곳이 없어 여기에 남깁니다.

그누보드의 취약점이 항상 문제 되고 대두 되면서 나오는 거 보면 거의 xss 쪽이 아닐까 합니다.
그래서 생각하신 부분도 htmlpurifier 를 넣으신 것도 그런 이유겠지요.
웹표준 처럼, 이런 부분을 계속 안고 갈 수도 없는 부분입니다.

그래서 이 번에 QA 적용한 stackoverflow 처럼 게시판 또한 stackoverflow 글쓰기 에디트 부분도 적용하면 어떻까 합니다.
http://stackoverflow.com/questions/5772373/body-cssoverflow-y-auto-doesnt-work-on-internet-explorer

위 링크 하단 부분에 에디터가 보이는데
유지보수나 개발하기가 그렇게 어렵게 보이지 않을 뿐더러 여러 부분의 보안?도 해결 되리라 생각 됩니다.
베이직을 이런 식으로 배포하고 스킨 행태로 기존 쓰던 에디터라던지 다른 에디터가 채용 된 것을 보안 하면 될 듯 한데 어떻신지 고려해 보시길 바랍니다.
|
댓글을 작성하시려면 로그인이 필요합니다.

버그신고

4,191건

  문의게시판을 이용해 주세요 :) https://sir.kr/co_qa  

+
분류 제목 글쓴이 날짜
14-01-03
14-01-02
13-12-31
13-12-30
13-12-30
13-12-30
13-12-25
13-12-25
13-12-25
13-12-24
13-12-24
13-12-24
13-12-24
13-12-24
13-12-23
13-12-22
13-12-21
13-12-20
13-12-20
13-12-20