- 전체
- HTML
- Web Design (웹디자인)
- XE 응용 개발
- wordpress plugin dev
- Javascript & JavaScript Application
- MEAN Stack : full stack javascript
- angular js & ionic framework
- bootstrap
- WebGL, Three.js and Babylon.js
- restful api design
- mobile web
- node.js 응용
- Cloud Service 응용
- 웹 어셈블리 개발 [WASM, WebAssembly]
- 마이크로서비스, MSA (microservice architecture)
- WebGL / WebGPU
- next.js 개발
- micro frontend (마이크로프론트앤드)
- 전자상거래/쇼핑몰
- 서버 클라우드 (aws, azure, google)
XE 응용 개발 XE(제로보드) 게시판 내 스크립트 사용하기
2017.06.18 15:52
XE(제로보드) 게시판 내 스크립트 사용하기
XE(제로보드)를 사용하던중 게시판에 동영상 삽입을 위하여
스크립트를 삽입해야 하는 경우가 있었습니다.
그런데 스크립트를 삽입하면 게사판에서 동작되어야 할 스크립트가.. 쭉.. 문자로 보입니다.
이때 문제가 되었던 사항이 XE의 보안 문제로 인하여 <script> 와 같은 문자는
<script>와 같이 문자가 치환되어 저장되는 것을 확인 했습니다.
인터넷을 찾다 보니 해결 방법이 나왔습니다. 해결방법은
XE 설치 위치에서 config 폴더(디렉토리) 안에 있는 func.inc.php. 파일을 수정하면 됩니다.
수정해 주실 부분은 다음코드중 빨간색 부분을 삭제 저장해 주시면됩니다.
/**
* @brief 해킹 시도로 의심되는 코드들을 미리 차단
**/
function removeHackTag($content) {
// 특정 태그들을 일반 문자로 변경
$content = preg_replace('/<(\/?)(iframe|script|meta|style|applet|link|base|html|body)/is', '<444384', $content);
이렇게 삭제 저장해 주시면 글쓰기 권한이 있는 모든 사용자는 script를 사용할 수 있습니다.
보안이 취약해 지는 만큼 폐쇄된 환경이 아닌 다수의 사용자가 또는 익명의 사용자가
사용할 수 있는 사이트에서는 사용을 자제하는것이 좋을것 같습니다.
출처: http://itisyo.tistory.com/entry/XE제로보드-게시판-내-스크립트-사용하기 [IT Story]
광고 클릭에서 발생하는 수익금은 모두 웹사이트 서버의 유지 및 관리, 그리고 기술 콘텐츠 향상을 위해 쓰여집니다.
댓글 0
| 번호 | 제목 | 글쓴이 | 날짜 | 조회 수 |
|---|---|---|---|---|
| 8 | 제로보드 XE의 최근 게시글 5개를 DB에서 직접 조회 | 졸리운_곰 | 2020.08.04 | 457 |
| 7 | python 으로 XE mysql 쿼리로 자동 게시물 등록하기 | 졸리운_곰 | 2020.03.03 | 448 |
| 6 | [WP]외부 게시판을 IFRAME으로 넣기 | 졸리운_곰 | 2019.01.30 | 535 |
| » | XE(제로보드) 게시판 내 스크립트 사용하기 | 가을의곰 | 2017.06.18 | 735 |
| 4 | XE 새 템플릿 문법으로 원하는 위치(head, body)에 JS 선언하기. | 가을의곰 | 2017.06.18 | 308 |
| 3 | 예제를 통해 쉽게 읽어보는 XE모듈개발 시작하기 | 졸리운_곰 | 2016.05.10 | 586 |
| 2 | [시니시즘] 비회원에게 파일 다운로드 권한이 없다고 뜰 때 | 졸리운_곰 | 2016.04.14 | 767 |
| 1 | XE 템플릿 구문 | 졸리운_곰 | 2015.05.12 | 1136 |

