워드프레스 KBoard 게시판에 텍스트로 제목과 내용에 입력시 (편집기는 정상) 스크립트가 적용이 되는데 차단하는 방법 알려주세요
최신 5.2 버전을 사용중입니다.
소스를 수정하거나 설정을 알려주시면 감사하겠습니다.
워드프레스 관리자 -> KBoard -> 대시보드 페이지에서
XSS공격 차단 기능을 활성화하시면 자바스크립트 코드가 제거됩니다.
http://koin.basehosting.co.kr/participation/qna/
편집기 없이 텍스트 모드에서 자바스크립트 테스트 했습니다.
제목에는 자바스크립트
<script>alert('제목 테스트 입니다');</script>
내용에는 아래와 같은 스크립트
<script>alert('내용 테스트 입니다');</script>
어떤 스크립트 말인지요?
자바스크립트 코드가 등록되는건지요?
아니면 다른게 추가되는건가요?
테스트 가능한 사이트 주소도 알려주시면 좋겠습니다^^;