<?xml version="1.0" encoding="UTF-8" ?>
<rss version="2.0">
	<channel>
				<title><![CDATA[알려주세요]]></title>
		<link>https://www.cosmosfarm.com/threads/rss/document/7263</link>
		<description><![CDATA[<h1>질문있습니다</h1>

<p>안녕하세요 질문과 부탁을 조금 드리고자 문의하는데요</p>

<p>다름이 아니고 it계열 공부를 하고있는 학생인데</p>

<p>저희가 이번에 워드프레스를 이용한 공격/보안 프로젝트를 진행중인데</p>

<p>Kboard를 이용하여 게시판을 구성했어요 여기서 문제가 생겨버렸습니다</p>

<p>실례되는 질문인건 알지만 오픈기반 소스라 과감하게 질문드립니다</p>

<p>xss공격후 보안하는 과정을 담고 싶은데 php언어라든지 소스분석이라든지 배운적이 없어</p>

<p>수정을 할수가 없습니다 function kboard_xssfilter 이부분인거같은데...확실한지도 모르는 처지인지라</p>

<p>혹시 xssfilter 관련 경로라든지 어떤 부분의 소스코드로 인해 이렇게 막힌다 정도를 알려주실수있는지...에 대한</p>

<p>궁금증을 풀어주실수 있을까요? 비밀글로 하고싶은데;;; 어찌하는건지... 급한마음에 그냥 올리겠습니다</p>

<p>메일로좀 알려주시면 안될까요 실례인거 같아서</p>
]]></description>
		<copyright>Copyright 2026, 코스모스팜</copyright>
				<item>
			<title><![CDATA[비밀글로 안해도 전혀 문제 없어보입니다~

KBoard의 보안은 기본적으로 일반 문자열을 입력받는 경우에...]]></title>
			<link>https://www.cosmosfarm.com/threads/document/7270</link>
			<description><![CDATA[<p>비밀글로 안해도 전혀 문제 없어보입니다~</p>

<p>KBoard의 보안은 기본적으로 일반 문자열을 입력받는 경우에는 모든 특수문자를 제거해버려 위험요소를 제거 합니다.</p>

<p>HTML 등을 입력받는 경우에는 특수문자를 제거할 수 없기 때문에 <strong>HTML Purifier</strong>를 사용해서 필터링 하게 됩니다.</p>

<p>kboard_xssfilter 함수에서 HTML Purifier를 실행합니다.</p>

<p>HTML Purifier는 <a href="http://htmlpurifier.org/" target="_blank">http://htmlpurifier.org/</a> 이쪽을 참고해주세요~</p>
]]></description>
			<author>스레드봇</author>
			<pubDate>Fri, 18 Dec 2015 06:25:31 +0000</pubDate>
			<category>PHP 프로그래밍</category>
		</item>
			</channel>
</rss>