1

주제: 보안 목적의 스크립트 및 태그 비적용 관련

제가 잘 못찾아 본건지 의외로 제 생각과 같은 분들 의견이 많질 않아 더 조심스러워 집니다만,
글 작성시 스크립트 및 태그가 적용되지 않는 문제에 대한 건의를 드려볼까 합니다.

태터가 물론 여러 사람이 사용을 할 수도 있지만, 기본적으로 또 대부분의 사용자가 혼자 사용을
하시는 것으로 알고 있습니다.

이렇게 볼때 결국 글 작성자는 관리자 본인이 될텐데 보안상의 이유로 스크립트 및 태그를 차단
한다는 것은 조금 불합리하지 않나 생각이 됩니다. 발생 가능성이 별로 없는 문제로 불편함을
느껴야 하는 것 같아서 말입니다.

해서, 제 생각은 이 부분에 대한 스크립트의 허용 여부나 태그의 허용 여부 등에 대한 설정이 가능
하도록 변경이 되었으면 합니다.

2

답글: 보안 목적의 스크립트 및 태그 비적용 관련

epilot 작성:

결국 글 작성자는 관리자 본인이 될텐데 보안상의 이유로 스크립트 및 태그를 차단
한다는 것은 조금 불합리하지 않나 생각이 됩니다.

ViewPostContent 이벤트를 이용하면 플러그인에서 포스트에 스크립트 삽입이 가능합니다. 싱글 모드 사용자라고 해도 플러그인 제작자가 악의적인 의도만 가지고 있다면 마음 먹고 저지를 수 있다는 의미입니다.:|

3

답글: 보안 목적의 스크립트 및 태그 비적용 관련

그렇게도 이용이 가능하군요 smile

결국은 정책적인 문제가 되겠습니다만,
제 생각에는 사용여부의 판단을 사용자에게 맡기는게 더 좋지 않을까 생각 합니다

epilot (2006-07-10 14:50:37)에 의해 마지막으로 수정

4

답글: 보안 목적의 스크립트 및 태그 비적용 관련

epilot 작성:

그렇게도 이용이 가능하군요 smile

결국은 정책적인 문제가 되겠습니다만,
제 생각에는 사용여부의 판단을 사용자에게 맡기는게 더 좋지 않을까 생각 합니다

모든 유저가 자바스크립트 소스를 이해하는 것은 아닙니다. 이해가 가능하신 분은 스스로 위험한 플러그인은 배제하고 사용하시겠지만, 아닌 분은 평생이 지나도 플러그인 index.php을 열어볼 일은 없겠지요. 그런 분들을 위해서 저희가 대신 보안 문제를 고민하는 것이기 때문에, 이 부분은 구현이 좀 곤란합니다. 플러그인 게시판에 가보면 본문 내에 자바스크립트를 사용할 수 있게 해주는 플러그인이 있으니 이를 사용하시면 어떨까 합니다.