안녕하세요 질문과 부탁을 조금 드리고자 문의하는데요
다름이 아니고 it계열 공부를 하고있는 학생인데
저희가 이번에 워드프레스를 이용한 공격/보안 프로젝트를 진행중인데
Kboard를 이용하여 게시판을 구성했어요 여기서 문제가 생겨버렸습니다
실례되는 질문인건 알지만 오픈기반 소스라 과감하게 질문드립니다
xss공격후 보안하는 과정을 담고 싶은데 php언어라든지 소스분석이라든지 배운적이 없어
수정을 할수가 없습니다 function kboard_xssfilter 이부분인거같은데...확실한지도 모르는 처지인지라
혹시 xssfilter 관련 경로라든지 어떤 부분의 소스코드로 인해 이렇게 막힌다 정도를 알려주실수있는지...에 대한
궁금증을 풀어주실수 있을까요? 비밀글로 하고싶은데;;; 어찌하는건지... 급한마음에 그냥 올리겠습니다
메일로좀 알려주시면 안될까요 실례인거 같아서
비밀글로 안해도 전혀 문제 없어보입니다~
KBoard의 보안은 기본적으로 일반 문자열을 입력받는 경우에는 모든 특수문자를 제거해버려 위험요소를 제거 합니다.
HTML 등을 입력받는 경우에는 특수문자를 제거할 수 없기 때문에 HTML Purifier를 사용해서 필터링 하게 됩니다.
kboard_xssfilter 함수에서 HTML Purifier를 실행합니다.
HTML Purifier는 http://htmlpurifier.org/ 이쪽을 참고해주세요~