:: 게시판
:: 이전 게시판
|
- PGR21 관련 질문 / 의견 / 건의 / 버그 제보 글을 올려주세요.
- 운영진에게 직접 쪽지를 보내시는 것 보다 빠르게 답변을 받으실 수 있습니다.
통합규정 1.3 이용안내 인용"Pgr은 '명문화된 삭제규정'이 반드시 필요하지 않은 분을 환영합니다.법 없이도 사는 사람, 남에게 상처를 주지 않으면서 같이 이야기 나눌 수 있는 분이면 좋겠습니다."
14/09/12 20:19
XSS 취약점이 있나보네요. 다행히 메타 요소를 이용한 납치라서 사용자 아이디가 해킹될 일은 없을것 같습니다. JavaScript가 걸리고 세션 하이재킹에 대한 보안책이 없으면 심각한 사태가 크크크 (사용자가 바로 로그아웃하면 되지만) 아마 제로보드가 블랙리스트로 걸러내는 것으로 아는데, 화이트리스트로 바꿨으면 좋겠네요. 하지만 개발자가.. ㅠㅠ 뭐 그 보다 더 좋은 보안책?인 가입유예기간이 있지만 크크
|