[SimpleChat] 저작권 등을 생각해서 일단 지웁니다.
- 02-28
- 15,362 회
- 0 건
Simple Chat의 보안과 관련해서 문제점을 고쳤습니다.
고친 문제점은 아래와 같습니다.
'<Img src="K-20101001-000000.png">'나 '<A href="http://www.kilho.net/낚시.htm">길호넷</A>' 이라고 쳐도 이미지나 링크가 만들어지지 않고 입력한 내용 그대로 보여집니다. 따라서 단 한 번의 클릭, 심지어는 실수로 클릭해도 위험한 사이트로 갈 이유가 없습니다!
- 방식은 리플래시(새로 고침) 방식 그대로입니다.
서버에 트래픽(부하)가 많이 나갑니다.
방문자 수가 많은 홈페이지에는 사용을 권장하지 않습니다.
(트래픽 용량이 금방 가득차서 홈페이지가 차단될 수도 있습니다.)
- 사용 방법이 조금 달라졌습니다. 1:1 상담 링크는 index.htm으로 연결합니다. 이유는 일반 창 대신에 팝업 창을 띄우기 위해서입니다. 싫으시면 그냥 전과 같은 방법으로 client.php 로 연결합니다.
고친 문제점은 아래와 같습니다.
'<Img src="K-20101001-000000.png">'나 '<A href="http://www.kilho.net/낚시.htm">길호넷</A>' 이라고 쳐도 이미지나 링크가 만들어지지 않고 입력한 내용 그대로 보여집니다. 따라서 단 한 번의 클릭, 심지어는 실수로 클릭해도 위험한 사이트로 갈 이유가 없습니다!
- 방식은 리플래시(새로 고침) 방식 그대로입니다.
서버에 트래픽(부하)가 많이 나갑니다.
방문자 수가 많은 홈페이지에는 사용을 권장하지 않습니다.
(트래픽 용량이 금방 가득차서 홈페이지가 차단될 수도 있습니다.)
- 사용 방법이 조금 달라졌습니다. 1:1 상담 링크는 index.htm으로 연결합니다. 이유는 일반 창 대신에 팝업 창을 띄우기 위해서입니다. 싫으시면 그냥 전과 같은 방법으로 client.php 로 연결합니다.
그후, 관리자분은 server.php 를 실행해 두시면 됩니다.
- 서버 트래픽(부하) 때문에 샘플 예제를 보여드리지 못해 죄송합니다. 하지만 쉽게 깔아서 테스트 해보실수 있고, 사용중인 예를 캡쳐해서 올립니다.
- 만든이, 고친이를 지우지 않고 그대로 사용해주시면 됩니다.
- 역시 버그를 고친 저도 '질문'은 절대 받지 않겠습니다.
- 서버 트래픽(부하) 때문에 샘플 예제를 보여드리지 못해 죄송합니다. 하지만 쉽게 깔아서 테스트 해보실수 있고, 사용중인 예를 캡쳐해서 올립니다.
- 만든이, 고친이를 지우지 않고 그대로 사용해주시면 됩니다.
- 역시 버그를 고친 저도 '질문'은 절대 받지 않겠습니다.