테스트 사이트 - 개발 중인 베타 버전입니다

html 태그나 스크립트 태그 금지 채택완료

10년 전 조회 2,723

html 태그나 스크립트 태그 금지에 대해서 질문좀 드릴려고 하는데요

 

어떤부분에서 이런 태그를 금지 해야 되나요?

 

예를들어서 이미지 태그에 금지를 해야 된다던가

 

근대 타이블이나 본문쪽에는 금지를 안시키는데..

 

디비에 들어간는 부분에 다 체크를 해야 된다던가..

 

고수님의 답변 기다립니다 ^^ 

댓글을 작성하려면 로그인이 필요합니다.

답변 1개

채택된 답변
+20 포인트
타이틀이나 본문에도 금지를 적용하셔야 합니다. 그렇다고 무조건 html 모든 태그를 금지하게 되면 문제가 발생하구요..

xss filtering 으로 검색하시면 관련 정보를 얻으실 수 있으실겁니다. 또한 그누보드에도 xss 방지해주는 함수가 있습니다. 다만 지금 이름이 기억이 안나네요ㅠㅠ lib 폴더에 있을겁니다!
로그인 후 평가할 수 있습니다

댓글을 작성하려면 로그인이 필요합니다.

답변을 작성하려면 로그인이 필요합니다.

로그인

전체 질문 목록

🐛 버그신고