게시판에서 html 작성시

게시판에서 html 로
<IFRAME height=600 src="http://www.q-net.or.kr/crf021.do?id=crf02101s01&IMPL_YY=2011&SERIES_CD=01" width=800> </IFRAME>
위와 같이 입력하면 보기모드에서는 링크가 된것으로 보이는데
확인버튼을 클릭하면 위와 같이 출력되는데
링크된 화면이 보이게 할 려면 어떻게 해야 되나요
|

댓글 4개

일반적으로 iframe 은 악성태그로 분류되어 게시판에서 자동치환되게 되어 있습니다
관리자권한의 사용자라면 소스 수정을 통해 본인만 작성하는식의 허용이 가능할듯...
해당 코드는 common.lib.php 에 bad_tag_convert 함수입니다
저는 어찌 수정할지 몰라서 그냥 bad_tag_convert 부분을 삭제하니 게시판에서
아이프레임이 실행이 되긴 하는디...
무식의 소치~!! ㅎㅎ.
수정할려면 어떻게 해야되나요?
lib/common.lib.php 에서
1429 // 악성태그 변환
1430 function bad_tag_convert($code)
1431 {
1432
1433 global $view;
1434 global $member, $is_admin;
1435
1436 if ($is_admin && $member[mb_id] != $view[mb_id]) {
1437 $code = preg_replace_callback("#(\<(embed|object)[^\>]*)\>(\<\/(embed|object)\>)?#i",
1438 create_function('$matches', 'return "<div class=\"embedx\">보안문제로 인하여 관리자 아이디로는 embed 또> 는 object 태그를 볼 수 없습니다. 확인하시려면 관리권한이 없는 다른 아이디로 접속하세요.</div>";'),
1439 $code);
1440 }
1441
1442 return preg_replace("/\<([\/]?)(script|iframe)([^\>]*)\>/i", "&lt;$1$2$3&gt;", $code);
1443 }


1442줄에서 iframe 을 iframee등 임의로 변경하심면 먹히긴 하지만..
웹해킹으로 인한 피해는 감수하셔야 합니다.
댓글을 작성하시려면 로그인이 필요합니다. 로그인

그누4 질문답변

그누보드4 관련 질문은 QA 로 이전됩니다. QA 그누보드4 바로가기 기존 게시물은 열람만 가능합니다.

+
제목 글쓴이 날짜 조회
14년 전 조회 1,681
14년 전 조회 1,223
14년 전 조회 1,045
14년 전 조회 1,517
14년 전 조회 1,605
14년 전 조회 991
14년 전 조회 964
14년 전 조회 1,523
14년 전 조회 963
14년 전 조회 1,565
14년 전 조회 1,220
14년 전 조회 1,019
14년 전 조회 1,527
14년 전 조회 1,175
14년 전 조회 1,496
14년 전 조회 1,317
14년 전 조회 1,714
14년 전 조회 1,015
14년 전 조회 1,950
14년 전 조회 1,539
🐛 버그신고