이상하네요?
- 작성자 :
- 김*훈
- 작성일 :
- 2020-01-10 15:07:32
- 조회수 :
- 1,960
- 구분 :
- 실행환경
- 진행상태 :
- 완료
Q
HTMLTagFilter의 경우
폼전송시 태그에 대한 처리를 지원하고 있습니다.
ajax에서 송수신시에는
HTMLTagFilter가 지원되지 않습니다.
오픈소스인Naver Lucy필터도
ajax에서 송수신시에는 지원하지 않는것으로 알려져 있습니다.
ajax에서 송수신시에는 별도 커스텀 작업이 필요할듯 합니다.
감사합니다.
==============================================
위와같이 답변을주셔는데 제가알기로는 HTMLTagFilter 경우 ajax도 적용이되는걸로알고있습니다.
test시에도 jsp -> java로 ajax호출시 java단에서 해당되는 문자를 치환하고 있습니다.
폼전송시 태그에 대한 처리를 지원하고 있습니다.
ajax에서 송수신시에는
HTMLTagFilter가 지원되지 않습니다.
오픈소스인Naver Lucy필터도
ajax에서 송수신시에는 지원하지 않는것으로 알려져 있습니다.
ajax에서 송수신시에는 별도 커스텀 작업이 필요할듯 합니다.
감사합니다.
==============================================
위와같이 답변을주셔는데 제가알기로는 HTMLTagFilter 경우 ajax도 적용이되는걸로알고있습니다.
test시에도 jsp -> java로 ajax호출시 java단에서 해당되는 문자를 치환하고 있습니다.
A
안녕하세요.
표준프레임워크센터 입니다.
Get방식등의 일반적인 Ajax URL 호출은
문제가 없을수 있습니다.
여기서 문제가 되는부분은
Mediatype이 application/json인경우에는
HTMLTagFilter등에서 XSS 처리에 제약이 발생합니다.
호출방식을 제한한다든가 하는 방식을 취해야 합니다.
감사합니다.
표준프레임워크센터 입니다.
Get방식등의 일반적인 Ajax URL 호출은
문제가 없을수 있습니다.
여기서 문제가 되는부분은
Mediatype이 application/json인경우에는
HTMLTagFilter등에서 XSS 처리에 제약이 발생합니다.
호출방식을 제한한다든가 하는 방식을 취해야 합니다.
감사합니다.