Skip to content

Conversation

@kijin
Copy link
Contributor

@kijin kijin commented Apr 8, 2019

휴지통에 버려진 글을 관리자가 열람하려고 하면 내용의 태그가 그대로 다 표시되는 문제가 있습니다. 해당 부분에 noescape 필터를 적용하여 수정했습니다.

@ghost
Copy link

ghost commented Apr 29, 2019

빠트렸던 부분이긴 한 것 같은데요. 어떤 태그가 올지 모르니 그냥 두어도 괜찮지 않을까요?

@ghost ghost self-assigned this Apr 29, 2019
@kijin
Copy link
Contributor Author

kijin commented Apr 29, 2019

@bnu 원래 글이나 댓글에 있던 (즉, 이미 removeHackTag를 거친) 내용이겠지요. 그대로 표시해도 보안상 문제가 생길 것 같지는 않습니다. 좀 간결하게 표시하고 싶다면 strip_tags를 적용하되 이미지나 동영상 등은 남겨두는 방법도 있겠고요. 휴지통에 있는 글을 관리자가 다시 찾아보아야 하는 경우가 종종 있습니다.

@ghost ghost removed their assignment Apr 16, 2020
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Labels

None yet

Projects

None yet

Development

Successfully merging this pull request may close these issues.

1 participant