묻고답하기
page_full_width" class="col-xs-12" |cond="$__Context->page_full_width">
embed, iframe, object 등의 태그를 필터링해 삭제하는 기능 제거 여부
2013.04.27 16:13
머리가 아프네요. 보안 문제라고는 하는데 심각하게 불편하네요... ㅜㅜ
모든 은행 사이트들은 ActiveX를 사용하는데,
보안 문제가 있으니 ActiveX 쓰지 말고, 니 알아서 은행 기능 이용해라의 느낌이랄까요...
보안문제가 존재할수는 있지만, 워낙 광범위하게 그리고 자주 쓰이는 태그를 원천적으로 막아버리면...
음...음... 그냥 난감하다는 생각에 머리가 멍해지네요.
사이트의 특성상 embed, iframe, object 등의 태그를 많이 쓰게 되는데
퍼오는 주소가 한두개도 아니고 일일히 화이트 리스트 추가해주는것도 불가능한데
어떻게 embed와 iframe등의 태그를 이용한 기능을 활용할 수 있는 방안이 없을까요?
지금 회원들이 embed와 iframe태그 퍼오기가 안된다면서 문의가 굉장히 많은데
화이트 리스트 추가하는것도 하루이틀이지... 아이구야;;
http://www.xpressengine.com/qna/21851821
http://www.xpressengine.com/qna/21828043
http://www.xpressengine.com/qna/21882305
대충 관련된 글들입니다....
필터기능을 없애고 싶으면
http://www.xpressengine.com/qna/21335806