워드프레스 KBoard 게시판에 텍스트로 제목과 내용에 입력시 (편집기는 정상) 스크립트가 적용이 되는데 차단하는 방법 알려주세요
최신 5.2 버전을 사용중입니다.
소스를 수정하거나 설정을 알려주시면 감사하겠습니다.
어떤 스크립트 말인지요?
자바스크립트 코드가 등록되는건지요?
아니면 다른게 추가되는건가요?
테스트 가능한 사이트 주소도 알려주시면 좋겠습니다^^;
http://koin.basehosting.co.kr/participation/qna/
편집기 없이 텍스트 모드에서 자바스크립트 테스트 했습니다.
제목에는 자바스크립트
<script>alert('제목 테스트 입니다');</script>
내용에는 아래와 같은 스크립트
<script>alert('내용 테스트 입니다');</script>
워드프레스 관리자 -> KBoard -> 대시보드 페이지에서
XSS공격 차단 기능을 활성화하시면 자바스크립트 코드가 제거됩니다.