질문 단축주소 오류가 있는거 같습니다..

페이지 정보

profile_image
작성자 채상훈 (210.♡.17.157)
댓글 1건 조회 239회 작성일 21-12-23 15:23

본문

초등학교 홈페이지 담당인데요... 그동안엔 게시물에 그림으로 안내장등을 올리고..
단체문자로 안내를 했었는데... 오늘도 하려고 하니깐... 이번엔 오류가 뜨네요...
"잘못된 접근입니다"
이 메시지는 홈페이지 자체에서 보안기능 때문에 나오는 걸로 알고있어서./.

홈페이지 유지보수 업체에 연락해서 이야기 해보니 이쪽에서는 딱히 제한하지는 않는다고 하더라고요...

전화통화하면서... 인터넷창 주소 이렇게 해보고 저렇게 해보다 보니.. 발견했네요....

사이트 절대주소
http://mokpodong.es.jne.kr/mobile/mobileU/board/view.jsp?siteId=mokpodong_es&menuSeq=1253476602&boardSeq=1292956065&page=

단축된 주소로 접속하면 표시되는 절대주소
http://mokpodong.es.jne.kr/mobile/mobileU/board/view.jsp?siteId=mokpodong_es&menuSeq=1253476602&boardSeq=1292956065&page=

주소를 비교해보니.. 단축후 절대주소에.. & 문자 다음에는 amp; 라는 문자가 들어가있네요..

이거  쉽게 해결 될까요??
판촉물제작 기프트조아

댓글목록

profile_image

관리자님의 댓글

관리자 아이피 (49.♡.11.159) 작성일

안녕하세요. 무슨 말인이지 이제 이해 했습니다.
원인을 파악 후 알려드리겠습니다.

XSS 공격을 막기 위해 php에서는 htmlspeicalchars이라는 메소드를 제공하는데
며칠전 이 작업을 했습니다. 검색을 해보니 이것을 쓰게 되면 XSS 공격을 쉽게 막을 수 있는 이점이 있지만,
& => & 로 자동 변경시켜 버리네요.

이렇게 변경되어도 접속이 되는 사이트가 있는 반면에 선생님 사이트처럼 100%일치해야 정상접속으로 인식하는 사이트가 있네요.
원인을 찾았으니 해결 방법을 프로그래머에게 의뢰해서 찾아보도록 하겠습니다.

외주를 주는거라 시간이 다소 걸릴 수 있습니다. 일정을 잡아야 해서요.
그럼 해결이 되면 다시 말씀드리겠습니다.
지적 감사합니다.