k

게시물 제목에 특수문자를 넣으면 HTML 예약어로 표시되는 문제

· 2년 전 · 427 · 1
https://sir.kr/g6_bug/2


OS : Ubuntu 22.04.3 LTS (GNU/Linux 4.9.337-35 aarch64)

파이썬 버전 : 3.12.1

FastAPI 버전 : 0.109.0



상황 : 게시물 제목에 쌍따옴표(")와 같은 특수문자를 넣으면 HTML 예약어인 & quot; 와 같이 출력됨

접속 가능한 외부 URL : [제목 특수문자... > 질문답변 (busanteddybear.com)](https://busanteddybear.com/board/qa/1)



에러메세지 전체 : 해당사항 없음
|

댓글 1개

2년 전
@kagla
현재 XSS 공격 방지용 코드가 적용되어서 &, <, >, ", \ 는 escape 되어 있습니다.
댓글을 작성하시려면 로그인이 필요합니다.

그누보드6 이슈

좋은 댓글과 좋아요는 제작자에게 큰힘이 됩니다.

+
제목 글쓴이 날짜 조회
sseiblog-nand...
2년 전 조회 388
2년 전 조회 464
sseiblog-nand...
2년 전 조회 374
sseiblog-nand...
2년 전 조회 375
2년 전 조회 476
2년 전 조회 485
2년 전 조회 391
2년 전 조회 395
2년 전 조회 417
2년 전 조회 428
2년 전 조회 314
2년 전 조회 753
2년 전 조회 509
2년 전 조회 421
2년 전 조회 494
2년 전 조회 361
2년 전 조회 384
2년 전 조회 413
2년 전 조회 468
2년 전 조회 380