테스트 사이트 - 개발 중인 베타 버전입니다

회원이 javascript를 html로 붙여서 소스코드 사용할수있을까요? 채택완료

마린1 7년 전 조회 1,686

여러군대에서 체크하는것 같은데 혹시

 

체크하는곳 아시는분 있나요 ?

 

혹시 덤으로 배추빌더에서 체크할만한곳도 알려주시면 더욱 감사드리겠습니다 ㅜㅜ

 

일일히 찾는것도 일이네요

댓글을 작성하려면 로그인이 필요합니다.

답변 1개

채택된 답변
+20 포인트
베원
7년 전

업데이트를 꾸준히 하셨고 커스텀한 부분이 없으면 문제가 생길 일은 거의 없습니다만..

 

위 경우에 해당한다면 xss 스캔 기능이 있는 프로그램을 활용해보세요.

 

제가 알기로 Paros에 xss 스캔을 하는 기능이 있습니다.

로그인 후 평가할 수 있습니다

답변에 대한 댓글 4개

마린1
7년 전
xss를 방지하기위해 소스코드들을 다 수정하고 싶습니다 ㅜㅜ

xss를 사용할 이용자는 없어서요 ㅜㅜ
베원
7년 전
@마린1 커스텀을 안하셨다면 이미 xss 방지가 되어있습니다.
마린1
7년 전
네.. 그 xss방지로 스크립트나 , 아이프레임이 막혀있는걸 알고있습니다 ㅜㅜ

그 방지를 모두 해제 하고싶습니다
베원
7년 전
@마린1 아 해제를 하고 싶었던거군요. 질문을 잘못 이해했습니다.
그누보드는 기능마다 주석처리가 잘 되어있어서 전체 소스에서 xss만 검색해도 꽤 많이 나올겁니다. 어차피 js를 사용하게 하려면 주로 글쓰기일테니 bbs 폴더 위주로 확인해보세요.

댓글을 작성하려면 로그인이 필요합니다.

답변을 작성하려면 로그인이 필요합니다.

로그인