그누보드5 의 htmlpurifier 위치 문의
본문
그누보드 5에서는 게시물 읽을시 htmlpurifier 로 게시물 검사를 하고 있습니다.
이 게시물 검사 구문을 write_update.php 로 옮겨서 게시물 작성시로 검사하는 위치로 바꾸면
보안상에 어떠한 문제가 있는지 알고 싶네요.
답변 1
허용된 도메인만 iframe 작동하게 하는 기능인걸로 알고 있습니다.
plugin 디렉토리 안에 보면 해당 플러그인이 있는데요
텍스트파일에 허용할 도메인을 입력하시면 됩니다.
write_update 에 옮기시면 허용안된 도메인은 iframe src에 데이타입력할 때부터 제거되어서 입력되겠죠.
plugin 디렉토리 안에 보면 해당 플러그인이 있는데요
텍스트파일에 허용할 도메인을 입력하시면 됩니다.
write_update 에 옮기시면 허용안된 도메인은 iframe src에 데이타입력할 때부터 제거되어서 입력되겠죠.
답변을 작성하시기 전에 로그인 해주세요.