웹마스터 팁
회원가입시 항목 설명부분에 html 태그를 쓰고플 경우
2012.05.24 20:09
의뢰자 분 중 한분이 저한테 여쭤봤던 내용인데
상황에 따라 이 문제를 그대로 겪으시는 경우가 있으실듯해서 간단한 팁 남겨놓습니다.
--------------------------------------------------------------------------
주의 : 아래 팁이 보안상 하자가 있다고 합니다 ^^;;
그냥 회원가입 스킨 자체에다가 이미지 태그를 직접 넣으라고 처음에 말했었는데,
추후 그 가입폼 부분의 설명문구가 계속 변할 예정이라고 해서 (태그가 계속 바뀔꺼라네요)
스킨 내부에 직접 넣을 수가 없었거든요. 그래서 불가피하게 풀어둔거니...
일반적으로는, 그냥 회원스킨 자체를 수정하시는게 더 좋을수도 있습니다 ^^
문제가 있어서 지울까하다가, 그래도 필요하신 분이 계실 수도 있을테니, 일단 그대로 둡니다.
--------------------------------------------------------------------------
회원가입폼 제작할때
각항목에 설명을 적는란이 있습니다.
때로는 이미지를 회원정보 기재부분에 넣거나, 태그를 이용해 색상등 효과를 주고플때가 있는데
막상 넣어보면 적용이 안 되고 html 자체가 나올겁니다.
설명부분을 html 로 썼을때 적용가능하게 하고프시면..
modules/member/member.admin.view.php 에서 대략 366번재줄 즈음에
$inputTag .= '<p style="color:#999;">'.htmlspecialchars($extendForm->description).'</p>';
부분을
$inputTag .= '<p style="color:#999;">'.$extendForm->description.'</p>';
로 교체하시면 됩니다.
댓글 3
-
KTK
2012.05.24 21:59
-
FXipn
2012.05.24 23:34
필터링없이 html을 허용할경우 크래킹 당할수있어요..
-
엘카
2012.05.25 05:28
윗 분 말씀처럼 보안문제가 있음..
XSS 공격이 무지 쉽죠;
감사합니다^^