html 태그 적용 할 수 있게 하는 방법 좀 알려주세요
- 작성자 :
- 오*택
- 작성일 :
- 2011-12-09 14:44:11
- 조회수 :
- 1,921
- 구분 :
- 실행환경
- 진행상태 :
- 완료
Q
게시판 소개에 값를 html태그를 써서 작성을 했는데 xss방지 처리가 되어서 DB에 저장됩니다.
소스를 찾아봐도 어느부분에서 적용이 되었는지 모르겠습니다.
알려주세요
소스를 찾아봐도 어느부분에서 적용이 되었는지 모르겠습니다.
알려주세요
A
안녕하세요.. 오일택님..
web.xml에 보시면.. HTMLTagFilter filter가 적용되어 있으실 것 같습니다.
이 filter는 말씀하신 것 처럼.. XSS 방지를 위해 파라미터값을 변경하여 전달하는 기능을 가지고 있습니다..
혹.. JSP 에서.. <c:out ../>과 같은 처리가 되어 있다면.. 이 filter 자체는 필요 없으시기 때문에 제거 가능하십니다..
참고로 <c:out ../>은 tag를 자체적으로 변환하여 표시하기 때문에.. XSS를 방지하도록 되어 있습니다..
그럼.. 즐거운 하루되십시오.
감사합니다.
web.xml에 보시면.. HTMLTagFilter filter가 적용되어 있으실 것 같습니다.
이 filter는 말씀하신 것 처럼.. XSS 방지를 위해 파라미터값을 변경하여 전달하는 기능을 가지고 있습니다..
혹.. JSP 에서.. <c:out ../>과 같은 처리가 되어 있다면.. 이 filter 자체는 필요 없으시기 때문에 제거 가능하십니다..
참고로 <c:out ../>은 tag를 자체적으로 변환하여 표시하기 때문에.. XSS를 방지하도록 되어 있습니다..
그럼.. 즐거운 하루되십시오.
감사합니다.