포럼
page_full_width" class="col-xs-12" |cond="$__Context->page_full_width">
1.5.2.4 업데이트 후에, button 태그가 안먹는 것이 있네요.
2012.05.10 11:25
<div style="padding-top: 15px;">
<p style="margin: 0px; padding: 0px;">-버튼 테스트:</p>
<button style="width: 226px; height: 28px;" onclick="window.location='http://'" type="button">오디오(.MP3)로 듣기</button></div>
<p> </p>
위의 태그 중에 버튼 태그를 보시면 onclick 부분이 있습니다.
이 부분이 "등록" 버튼을 누르고 나면 사라집니다.
여기 공홈에서도 그러네요.
다른건 그대로인데 오직 onclick 부분만 사라집니다.;;;
이상하죠?
댓글 3
-
난다날아
2012.05.10 11:44
-
paulryu03
2012.05.10 11:55
아... 그렇군요. ^^ 빠른 답변 감사드립니다! 꾸벅~ ^^ 아참... 그런데 관리자는 사용할 수 있다지만, 게시판의 관리자(부운영자?)도 저 태그를 사용하게 해야 하지 않을까 싶습니다만... 관리자외에 게시판 관리자를 따로 두었을 경우에는 어떻게 하죠??
-
엘카
2012.05.11 10:26
부 운영자도 저 속성을 차단하는게 보안상 맞습니다.
XSS 방지하기 위하여 on... 속성은 삭제하도록 되어 있습니다. 관리자 아이디로 쓸 때는 괜찮아요.