누리고 상품관리 확장변수 html사용 아티스터디 2017.10.27 09:43 826 0 2 nproduct/ExtraItem.class.php 파일 312번줄return htmlspecialchars($value);를 return ($value);로 빈엔터테인먼트 Lv. 4
댓글 2
해당 확장변수에 잘못된 태그 사용으로 XSS보안 취약점이 있을 수 있기 때문에 처리 하는 것이에요.
확장변수에는 태그를 사용하지 않는게 원칙이거든요...ㅠ