게시물 제목에 특수문자를 넣으면 HTML 예약어로 표시되는 문제 > 그누보드6 이슈

매출이 오르면 내리는 수수료! 지금 수수료센터에서 전자결제(PG)수수료 비교견적 신청해 보세요!

그누보드6 이슈

좋은 댓글과 좋아요는 제작자에게 큰힘이 됩니다.

게시물 제목에 특수문자를 넣으면 HTML 예약어로 표시되는 문제 정보

게시물 제목에 특수문자를 넣으면 HTML 예약어로 표시되는 문제

본문

https://sir.kr/g6_bug/2

OS : Ubuntu 22.04.3 LTS (GNU/Linux 4.9.337-35 aarch64)

파이썬 버전 : 3.12.1

FastAPI 버전 : 0.109.0

상황 : 게시물 제목에 쌍따옴표(")와 같은 특수문자를 넣으면 HTML 예약어인 & quot; 와 같이 출력됨

접속 가능한 외부 URL : 제목 특수문자... > 질문답변 (busanteddybear.com)

에러메세지 전체 : 해당사항 없음

추천
0

댓글 1개

@kagla
현재 XSS 공격 방지용 코드가 적용되어서 &, <, >, ", \ 는 escape 되어 있습니다.

90레벨 이상 댓글을 남길 수 있습니다.

전체 26
그누보드6 이슈 내용 검색

회원로그인

(주)에스아이알소프트 / 대표:홍석명 / (06211) 서울특별시 강남구 역삼동 707-34 한신인터밸리24 서관 1404호 / E-Mail: admin@sir.kr
사업자등록번호: 217-81-36347 / 통신판매업신고번호:2014-서울강남-02098호 / 개인정보보호책임자:김민섭(minsup@sir.kr)
© SIRSOFT