11.Nas_1


새창 작성 수정 목록 링크 Edit G카랜다 HDD HDD HDD 게시물 주소 복사


아이프레임 안 되는것 해제와 스트립트 안돠는것 해제

♨ 카랜더 일정 :
  • 링크

  • 첨부

  • 컨텐츠 정보

    본문

    \r\n
    아이프레임 해제와 스트립트해제 상단에 동영상이 나오면
    \r\n

    아이프레임이 안됩니다,

    \r\n

      q/a
    /lib/common.lib.php을수정하시면 됩니다.

    function bad_tag_convert($code)
    {
        return preg_replace("/\<([\/]?)(script|iframe)([^\>]*)\>/i", "<$1$2$3>", $code);
    }

    예))
    function bad_tag_convert($code)
    {
        return $code;
    }
    ---------------------------------------------------------------------------------------
    스트립트가 안됩니다  q/a
    /lib/common.lib.php을수정하시면 됩니다.(주석처리)

    // XSS (Cross Site script) 막기
            // 완벽한 XSS 방지는 없다.
            // 081022 : CSRF 방지
            //$content = preg_replace("/(on)(abort|blur|change|click|dblclick|dragdrop|error|focus|keydown|keypress|keyup|load|mousedown|mousemove|mouseout|mouseover|mouseup|mouseenter|mouseleave|move|reset|resize|select|submit|unload)/i", "$1<!-- XSS Filter -->$2", $content);
            //$content = preg_replace("/(on)([^\=]+)/i", "on$2", $content);
            $content = preg_replace("/(on)([a-z]+)([^a-z]*)(\=)/i", "on$2$3$4", $content);
            $content = preg_replace("/(dy)(nsrc)/i", "dy$2", $content);
            $content = preg_replace("/(lo)(wsrc)/i", "lo$2", $content);
            $content = preg_replace("/(sc)(ript)/i", "sc$2", $content);
            $content = preg_replace("/(ex)(pression)/i", "ex$2", $content);
           
            $content = preg_replace("/\#/", "#", $content);
            $content = preg_replace("/\</", "<", $content);
            $content = preg_replace("/\>/", ">", $content);
            $content = preg_replace("/\(/", "(", $content);
            $content = preg_replace("/\)/", ")", $content);

    예))
      
    알려주신분 곱슬최씨님

    \n
    [이 게시물은 관리자님에 의해 2013-11-18 21:29:50 11.H_BBS에서 이동 됨]
    [ 추가 정보 ... 더보기) ]
    뷰PDF 1,2



    office view

    관련자료

    댓글목록

    등록된 댓글이 없습니다.


    새창 작성 수정 목록 링크 Edit G카랜다 HDD HDD HDD 게시물 주소 복사




    Total 1,761 / 1 Page
    [ ● 시놀로지 web station 의 웹 서비스 포털 설정에서 호스트 이름을 입력 생성시 도메인 이름이 이미… ]

    ●시놀로지 web station 의 웹 서비스 포털 설정에서 호스트 이름을 입력 생성시 도메인 이름이 이미 사용되고 있습니다시놀로지 web st…

    [ ● 시놀로지 dsm 7.2에서 nano 에디터 및 mc 파일관리자 설치 방법 ]

    ● 시놀로지 dsm 7.2에서 nano 에디터 및 mc 파일관리자 설치 방법위의 오류 메시지는 현재 시스템의 아키텍처와 설치하려는 패키지가 맞지…


    ♥간단_메모글♥


    최근글


    새댓글



    PHP 안에 HTML ☞ 홈페이지 화면갱신 시간은 ♨
    ▶ 2024-06-30 07:15:26

    오늘의 홈 현황


    • 현재 접속자♨ 522 명
    • 오늘 가입자※ 0 명
    • 어제 가입자※ 5 명
    • 주간 가입자※ 11 명
    • 오늘 방문자 985 명
    • 어제 방문자 2,101 명
    • 최대 방문자 13,042 명
    • 전체 방문자 4,404,248 명
    • 전체 게시물※ 8,666 개
    • 전체 댓글수※ 24,800 개
    • 전체 회원수 11,077 명

    QR코드


    ☞ QR코드 스캔은 kakao앱 자체 QR코드

    알림 0








    최신글↑