스크립트 제거url param 제거아이프레임 제거src attribute 체크css expression 제거onEvent attribute 제거embed/object태그에 ,invokeURL param/attribute있으면 never와 0으로 고정, 없으면 추가혹시 몰라서 세션도 탈취 못하게 보안 기능 마련일단 내가 아는 기법들은 다 막았는데 추가로 더 막아야할 부분있으면 귓뜸 좀 해줘
가장 인상깊었던건.. img태그를 이용해서 script element를 동적 생성해서 cross domain도 뻐큐먹이고 하던 방법이었는데...
쓰기기능제거
근데 글을 보니 막았구나! 헿
접속허용 제거
사이트 제거
워매 요 잡것들 좀 보소 나가 시방 농담 따먹기 하는 걸로 보인당가? 확! 종아리 가장 중요한 부분을 제거해벌라
메타태그
ㄴ땡큐
php면 걍
http://htmlpurifier.org/
쓰면 안됨?