게시판글쓰기에 아이프레임대신 object 사용하니 엑박이 뜨네요 정보
게시판글쓰기에 아이프레임대신 object 사용하니 엑박이 뜨네요
본문
그누보드 DTD버전 사용하고 있습니다.
게시판 글쓰기 할때 아이프레임을 이용하여 외부문서를 삽일하려하니
보안상 아이프레임사용을 못하게 되어있어.
object 태그를 사용하여 외부문서를 불러들이려 하는데
<object type="text/x-scriptlet" width="320" height="500" data="외부링크주소"></object>
가 다른곳에서는 잘 보여지는데 그누보드게시판에서는 엑박으로 보이네요
해결방법이 있을까요
문제사이트 : http://ilsan.info
사이트에서 왼쪽 최신글을 클릭해보세요
게시판 글쓰기 할때 아이프레임을 이용하여 외부문서를 삽일하려하니
보안상 아이프레임사용을 못하게 되어있어.
object 태그를 사용하여 외부문서를 불러들이려 하는데
<object type="text/x-scriptlet" width="320" height="500" data="외부링크주소"></object>
가 다른곳에서는 잘 보여지는데 그누보드게시판에서는 엑박으로 보이네요
해결방법이 있을까요
문제사이트 : http://ilsan.info
사이트에서 왼쪽 최신글을 클릭해보세요
댓글 전체
object는 보안 설정상 막혀서 그럴껍니다.
답변 감사합니다. 해결방법이 없을까요??
lib/common.lib.php 보시면 object관련 xss 공격 막는 부분이 있는데 이부분 주석처리하시면 되지만 보안은 취약해 집니다.
보안에 이상없으면서 게시판에 외부파일 불러오는방법이 있을까요??
embed방식은 아마 될텐데요?
음악파일이 아니고 일반문서라 그런지 불러들이질 못하네요..
일반문서 불러들이는 팁이라도 있나요???
일반문서 불러들이는 팁이라도 있나요???