안녕하세요.
최신버전으로 업데이트를 하고나서
예전에 게시글들을 검색해서 코드들을 적용해보려고 하니 코드가 상이하여 다시 글을 남깁니다.
관리자를 제외한 나머지 회원들에게 비밀글을 강제로 적용하는 방법이 있을까요?
비밀글을 강제하고 비밀글 체크시 나오는 비밀번호 입력란이 없어졌으면 하는데 방법이 있는지 문의드립니다.
감사합니다.
게시판에서 글을 작성할 때 img src 태그를 이용해서 사진을 삽입하고 있습니다.
현재 사진을 첨부할 때 "KBoard 미디어 추가" 버튼을 이용해서 사진을 업로드 하게 되면
<img src="/uploads/1/x.jpg">와 같이 사진을 업로드할 수 있는데,
이 img src 부분에 어떠한 주소든 모두 입력할 수 있습니다.
예를 들어 <img src="http://test.test.test">
버전 5.3.7이고 kboard를 사용중인 게시판에서 테스트중입니다.
게시판에 글을 쓸 때 제목 부분에 태그 등 다양한 태그를 삽입할 수 있습니다.
예를 들어서 제목에 <a href="test.test.test">test</a> 를 작성하고 글을 쓰면
다음과 같이 제목을 클릭하게 되면 공격자가 원하는 페이지(http://test.test.test) 로 이동하게 됩니다.
CSRF 또는 피싱 사이트 등
KBoard 게시글의 데이터베이스를 다른 테이블과 연계하여 확장하고 싶어요.
그러기 위해서,
게시글 작성시에 생성된 uid의 값을 연계할 새로운 페이지로 넘겨서 다시 그 게시글과 관련된 데이터를 작성하는 페이지로 넘어가게 하려고 합니다.
즉, 게시글이 데이터베이스에 등록되는 구간에 등록이 완료되면 <form>태그안에 생성된 board의 uid를 넣어서 연계될 데이터를 작성할 페이지로 submit 하려고 합니다.
운영자님,, 안녕하세요,, 오랫만에 인사드려요^^
혹시,, KBoard 의 모든 스킨들이 업데이트가 되었나요?
제가,, 입력필드 설정을 테스트 해 보려고 했는데,, ocean-rating와 forum-one 스킨으로 해 보았으나 아무런 변화가 없어서,,
위 두개의 스킨을 다시금 다운로드 한 후 업데이트를 해 보았습니다.
forum-one의 경우 입력필드 설정과 상관없이 아무런 문제도 없었으나,,
ocean-rating