게시판에서 html 작성시 정보
게시판에서 html 작성시본문
게시판에서 html 로
<IFRAME height=600 src="http://www.q-net.or.kr/crf021.do?id=crf02101s01&IMPL_YY=2011&SERIES_CD=01" width=800> </IFRAME>
위와 같이 입력하면 보기모드에서는 링크가 된것으로 보이는데
확인버튼을 클릭하면 위와 같이 출력되는데
링크된 화면이 보이게 할 려면 어떻게 해야 되나요
<IFRAME height=600 src="http://www.q-net.or.kr/crf021.do?id=crf02101s01&IMPL_YY=2011&SERIES_CD=01" width=800> </IFRAME>
위와 같이 입력하면 보기모드에서는 링크가 된것으로 보이는데
확인버튼을 클릭하면 위와 같이 출력되는데
링크된 화면이 보이게 할 려면 어떻게 해야 되나요
댓글 전체
일반적으로 iframe 은 악성태그로 분류되어 게시판에서 자동치환되게 되어 있습니다
관리자권한의 사용자라면 소스 수정을 통해 본인만 작성하는식의 허용이 가능할듯...
해당 코드는 common.lib.php 에 bad_tag_convert 함수입니다
관리자권한의 사용자라면 소스 수정을 통해 본인만 작성하는식의 허용이 가능할듯...
해당 코드는 common.lib.php 에 bad_tag_convert 함수입니다
저는 어찌 수정할지 몰라서 그냥 bad_tag_convert 부분을 삭제하니 게시판에서
아이프레임이 실행이 되긴 하는디...
무식의 소치~!! ㅎㅎ.
아이프레임이 실행이 되긴 하는디...
무식의 소치~!! ㅎㅎ.
수정할려면 어떻게 해야되나요?
lib/common.lib.php 에서
1429 // 악성태그 변환
1430 function bad_tag_convert($code)
1431 {
1432
1433 global $view;
1434 global $member, $is_admin;
1435
1436 if ($is_admin && $member[mb_id] != $view[mb_id]) {
1437 $code = preg_replace_callback("#(\<(embed|object)[^\>]*)\>(\<\/(embed|object)\>)?#i",
1438 create_function('$matches', 'return "<div class=\"embedx\">보안문제로 인하여 관리자 아이디로는 embed 또> 는 object 태그를 볼 수 없습니다. 확인하시려면 관리권한이 없는 다른 아이디로 접속하세요.</div>";'),
1439 $code);
1440 }
1441
1442 return preg_replace("/\<([\/]?)(script|iframe)([^\>]*)\>/i", "<$1$2$3>", $code);
1443 }
1442줄에서 iframe 을 iframee등 임의로 변경하심면 먹히긴 하지만..
웹해킹으로 인한 피해는 감수하셔야 합니다.
1429 // 악성태그 변환
1430 function bad_tag_convert($code)
1431 {
1432
1433 global $view;
1434 global $member, $is_admin;
1435
1436 if ($is_admin && $member[mb_id] != $view[mb_id]) {
1437 $code = preg_replace_callback("#(\<(embed|object)[^\>]*)\>(\<\/(embed|object)\>)?#i",
1438 create_function('$matches', 'return "<div class=\"embedx\">보안문제로 인하여 관리자 아이디로는 embed 또> 는 object 태그를 볼 수 없습니다. 확인하시려면 관리권한이 없는 다른 아이디로 접속하세요.</div>";'),
1439 $code);
1440 }
1441
1442 return preg_replace("/\<([\/]?)(script|iframe)([^\>]*)\>/i", "<$1$2$3>", $code);
1443 }
1442줄에서 iframe 을 iframee등 임의로 변경하심면 먹히긴 하지만..
웹해킹으로 인한 피해는 감수하셔야 합니다.