k

게시물 제목에 특수문자를 넣으면 HTML 예약어로 표시되는 문제

· 2년 전 · 368 · 1
https://sir.kr/g6_bug/2


OS : Ubuntu 22.04.3 LTS (GNU/Linux 4.9.337-35 aarch64)

파이썬 버전 : 3.12.1

FastAPI 버전 : 0.109.0



상황 : 게시물 제목에 쌍따옴표(")와 같은 특수문자를 넣으면 HTML 예약어인 & quot; 와 같이 출력됨

접속 가능한 외부 URL : [제목 특수문자... > 질문답변 (busanteddybear.com)](https://busanteddybear.com/board/qa/1)



에러메세지 전체 : 해당사항 없음
|

댓글 1개

2년 전
@kagla
현재 XSS 공격 방지용 코드가 적용되어서 &, <, >, ", \ 는 escape 되어 있습니다.
댓글을 작성하시려면 로그인이 필요합니다.

그누보드6 이슈

좋은 댓글과 좋아요는 제작자에게 큰힘이 됩니다.

+
제목 글쓴이 날짜 조회
sseiblog-nand...
2년 전 조회 313
2년 전 조회 405
sseiblog-nand...
2년 전 조회 303
sseiblog-nand...
2년 전 조회 302
2년 전 조회 394
2년 전 조회 417
2년 전 조회 315
2년 전 조회 331
2년 전 조회 349
2년 전 조회 369
2년 전 조회 250
2년 전 조회 682
2년 전 조회 454
2년 전 조회 350
2년 전 조회 416
2년 전 조회 297
2년 전 조회 320
2년 전 조회 347
2년 전 조회 390
2년 전 조회 306