<?xml version="1.0" encoding="UTF-8" ?>
<rss version="2.0">
	<channel>
				<title><![CDATA[script 내 중요정보 노출]]></title>
		<link>https://www.cosmosfarm.com/threads/rss/document/57505</link>
		<description><![CDATA[<p>안녕하세요.</p>

<p>홈페이지 보안 취약점 점검중, 케이보드 관련 스크립트 내에 중요 정보가 노출되고 있음을 확인하였습니다.</p>

<p>해당 스크립트를 숨김처리 할 수 있는지 궁금합니다.</p>

<p> </p>

<p>script의 id는 kboard-script-js-extra 입니다.</p>

<p>대략적인 코드는 이런 식으로 시작이 되구요..</p>

<p>버전, 어드민 url 정보 등 민감한 사항이 들어가있네요.</p>

<p> </p>

<pre>
<code class="language-javascript">&lt;script type="text/javascript" id="kboard-script-js-extra"&gt;
/* &lt;![CDATA[ */
var kboard_settings = {"version":"5.7","home_url":"\/","site_url":"\/","post_url":

.
.
.
</code></pre>

<p> </p>

<p>확인 부탁드립니다~!</p>]]></description>
		<copyright>Copyright 2026, 코스모스팜</copyright>
				<item>
			<title><![CDATA[안녕하세요~^^

표시되는 정보들은 반드시 나와야 하는 정보입니다.

또한 민감한 정보라고 볼 수 없는 ...]]></title>
			<link>https://www.cosmosfarm.com/threads/document/57515</link>
			<description><![CDATA[<p>안녕하세요~^^</p>

<p>표시되는 정보들은 반드시 나와야 하는 정보입니다.</p>

<p>또한 민감한 정보라고 볼 수 없는 이유는</p>

<p>워드프레스 공식적으로, 표준에 맞게 기능 구현을 하기 위해서 정해진 주소이기 때문에 해당 정보는 비밀스러운 정보가 아닙니다.</p>

<p>워드프레스 공식 문서에도 주소 정보들이 나와있고, 또한 모든 워드프레스 사이트는 동일하기 때문에</p>

<p>단순히 주소를 감춘다고 해서 사이트 전체 구조를 바꾸지 않는 이상 아무도 모르는 정보가 될 수 없습니다.</p>

<p><a href="https://developer.wordpress.org/reference/hooks/admin_post_action/" target="_blank">https://developer.wordpress.org/reference/hooks/admin_post_action/</a></p>

<p><a href="https://codex.wordpress.org/ko:%ED%94%8C%EB%9F%AC%EA%B7%B8%EC%9D%B8%EC%97%90%EC%84%9C_AJAX_%EA%B5%AC%ED%98%84" target="_blank">https://codex.wordpress.org/ko:%ED%94%8C%EB%9F%AC%EA%B7%B8%EC%9D%B8%EC%97%90%EC%84%9C_AJAX_%EA%B5%AC%ED%98%84</a></p>

<p> </p>

<p>그리고 스크립트가 출력되는 과정도 워드프레스 표준에 맞게 해 둔 것입니다.</p>

<p><a href="https://developer.wordpress.org/reference/functions/wp_enqueue_script/" target="_blank">https://developer.wordpress.org/reference/functions/wp_enqueue_script/</a></p>

<p> </p>

<p>결론적으로</p>

<p>표준에 맞게 만들어진 것이라 KBoard만 숨김 처리할 수는 없고 숨기려고 하신다면 새로운 플러그인을 직접 제작하셔야 할 것 같습니다.</p>

<p>고맙습니다.</p>]]></description>
			<author>스레드봇</author>
			<pubDate>Thu, 20 Jan 2022 02:55:40 +0000</pubDate>
			<category>KBoard</category>
		</item>
			</channel>
</rss>