본문 바로가기
메인메뉴 바로가기
BOS소개
BOS솔루션소개
BOS솔루션특징
웹표준
웹문서최적화
모바일웹
모바일기기 반응형웹
방문통계
데모체험하기
솔루션 시작하기
BOS PG계약
솔루션기능
디자인
프로그램
도움말센터
매뉴얼
동영상교육
기초교육
페이지편집
메뉴구성
모바일구성
쇼핑몰
전문가
간단요약
자주하는질문
고객센터
로그인
사이트 만들기
HOME
사용자포럼(Q&A)
도움말(ERP)
기업 법정의무교육
업체검색
BOS소개
솔루션기능
디자인
프로그램
사용자포럼(Q&A)
매뉴얼
동영상
자주하는질문
도움말센터
도움말
고객센터
보기
매뉴얼
동영상
FAQ
사용자포럼(Q&A)
DIV
콘텐츠/항목
텍스트/태그
이미지
버튼/링크
게시판콘텐츠
기타
GNB/LNB 메뉴구성
메뉴구성
GNB/LNB설정
페이지관리
페이지만들기
메인페이지
레이아웃
임포트
시스템
모바일
기타
게시판관리
게시판만들기
게시물관리
플러그인
FORM편집
분류관리
회원관리
팝업관리
방문통계
설정변경
쇼핑몰
주문관리
상품관리
분류관리
배송관리
재고관리
그룹관리
설정변경
쿠폰/적립금
기타
기타
프로그래머
사이트등록/검색엔진노출
유튜브 동영상??
홈피에 유튜브 동영상 소스를 가져와 게시판에 올리니 등록이 안됩니다.
여기도 한번 올려보죠.(역쉬 안되네요)
.
URL복사
질문하기
목록
매뉴얼요청
분류
DIV
등록자
강○○
등록일
2011-04-28
버전
댓글 4
강○○
아! 지금확인해보니 관리자는 등록이 됩니다.^^
이후 일반회원에게 오픈은 조금 고민해 보겠습니다!
그런데 i프레임 소스도 전혀 등록이 안되는데 이것도 마찬가지입니까?
2011-04-28 19:58
댓글
0
0
이○○
네~ 강영철님 고민이 약간 해결되셔서 다행입니다.^^
마찬가지 이유로 'iframe 태그도 관리자만 허용' 됩니다.
(강영철님 올려주신 http://sitecook.kr/insiter.php?design_file=40987.php&article_num=113 의 코멘트를 참조하세요)
생각보다 다양한 형태로 악성코드가 배포되고 있어서,
정보보호진흥원에서 권고 하는 xss 필터링 규칙에 근거하여 개발 하였습니다.
일반회원에게 오픈이 필요하시면 따로 전문가용 매뉴얼을 만들어 안내 해 드리도록 하겠습니다.
(나중에 해 보시면, 크게 어렵지는 않으실 것으로 판단됩니다.)
감사합니다.
2011-04-28 20:10
댓글
0
0
이○○
강영철님, 안녕하세요.
XSS 필터링 기능 때문에 많이 불편하신것 같습니다.
혹시 관리자 권한으로 등록하셨는데 문제가 되고 계신지요?
이 곳에 올려주신 동영상 소스를 관리자 권한으로 수정해 보았습니다.
정상적으로 재생되는 것을 확인 하실 수 있습니다.
(관리자 권한으로 올리셨는데 문제가 계속된다면 그 것은 오류이오니 잡아드리겠습니다.)
다만 일반회원에게 embed 태그 입력를 오픈하시면 문제가 발생할 수 있습니다.
동영상은 문제가 없지만 embed 태그로 악성 ActiveX 를 임의로 올려놓을 경우 강영철님도 모르는 사이에
사하엔이 '악성코드의 배포처'가 될 수도 있습니다.
그래도 괜찮으시다면 모든 보안 기능을 해제 해 드리도록 할 테니 연락 주세요.
감사합니다.
2011-04-28 19:19
댓글
0
0
장○○
강영철님 말씀하신 부분은 보안 문제 때문에 동영상소스를 올릴 수 없도록 디폴트 설정되어 있습니다.
사실 어떠한 편집기이든 보안에 취약한 구조로 되어 있습니다. 이부분은 통념이구요..ㅠㅠ
홈페이지요리사 입장에서는 이부분을 어떻게 해야할 지 고민하고 있습니다.
보안에 취약하다는걸 뻔히 알면서도 나는 모른다식으로 모든 설정을 자유롭게 풀어 놓아야 할지,
보안에 취약하니 쓰지 말라고 말씀드려야 할지 말입니다.
이부분 코드하나만 바꾸면 해결되는 문제 입니다.
강영철님께서 원하신다면 바로 설정을 풀어 놓도록 하겠습니다.
홈요 출시 이후에 변경사항이 많아 불편한 점이 많이 있으실거라 생각되어 집니다.
이점 너무 죄송합니다.
다만 보다 좋은 기능으로 업그레이드 하기 위한 충정으로 예쁘게 봐 주기시기 바랍니다.
감사합니다. ^^
2011-04-28 18:45
댓글
0
0
더보기
사용자포럼(Q&A)
번호
제목
등록자
등록일
46450
PG 연동시 키값 입력?
1
아래 세개 중에 어떤 "키"를 넣어야 하나요?1. 클라이언트 키2. 시크릿 키3. 혹시 "머트키" 인가요?답변====================================================PG 연동 과정에서 불편을 드려 죄송합니다.고객님...
김○○
08-28
46438
PG 연동시 키값 입력?
1
PG연도 키 값을 넣었는데, 아래와 같은 오류가 나오는 군요. 확인 부탁합니다.쉬운게 없군요.
김○○
08-28
46437
메인페이지에 게시판 만들기
1
http://www.hphs.kr 홈페이지를 제작 중에 있습니다.메인 메이지에 아래와 같은 최근게시판을 넣고 싶은데, 아래와 같은 DIV를 복사해서 붙여 넣는 방법이 있는지? 문의 드립니다.아래 샘플페이지...
김○○
08-28
46432
회원이 비밀번호 수정시 권한이 없다고 나옵니다.
1
1
안녕하세요 고생 많으십니다.일부 회원들이 비밀번호를 수정하려고 하면 수정 권한이 없다고 나오는데 이 부분 해결할 방법이 있을까요~?
슈○○
08-28
46428
이미지 업로드를 하면 실패합니다
1
3
게시물 등록시 텍스트만 하면 되는데 이미지를 업로드가 실패합니다캐시 지우다 보면 몇번은 어쩌다 한번은 또 됩니다글을 못올리고 있어요..
정○○
08-28
46427
카드결재 시스템 진행중에 질문드립니다.
1
1
LG 유플러스 결재 시스템 신청을 하였고 심사가 진행되어서 어제 카톡으로 아래와 같은 내용을 전달 받았습니다.계약완료상호면 : 히팅플러스상점아이디(MID) : hphs9spkrv....그래서 테스트를 ...
김○○
08-28
46426
호스팅 삭제 요청합니다.
2
아래 붉은 색 호스팅삭제 버튼을 눌렀는데 보안증서 해지 후 진행 하세요. 라고 뜹니다.확인 부탁 드립니다. 제가 실수로 설치는 했지만 삭제가 안되서 몇일간 필요없는 사용요금만 나가고 ...
김○○
08-28
46425
도메인 연결 관련 내용입니다.
1
안녕하세요.아이디 : hrmira1위 계정이 한 동안 사이트차단을 했다가 다시 연결을 했는데요.아래와 같이 연결이 안되고 있는데요.어떤 문제인지 확인 부탁드립니다.
최○○
08-27
46423
해외에서의 홈페이지 접속 문의
1
제가 만든 홈페이지들을 해외(인도)에서 접속을 시도했는데, Forbidden this site is not permitted in this server/ ~ 이라는 오류 메시지만 출력이 되고 사이트에 접속이 안되고 있습니다. 제가 만든 ...
이○○
08-27
46420
웹 청첩장 미리보기가 안돼요
1
프로그램 메뉴를 눌렀을 때 나오는 웹초대장과 웹부고장을 사용해보고 싶은데행사일이 지나 정보를 확인할 수 없다고 초대장과 부고장 보기가 안됩니다.미리 볼 수 있는 방법이 있을까요?...
고○○
08-26
46416
사이트 트래픽 초과가 너무 잦습니다.
2
안녕하세요 수고 많으십니다.8월23일 24일 연속으로 트래픽초과 현상으로 사이트 운영을 하지 못했습니다.어제 토요일에는 점심즈음 같은 현상이 있어서 초기화 요청 드렸는데 결국 처리 되...
나○○
08-25
46415
공실비서를 잘못 설치 했는데 삭제하는 방법을 알려주세요.
1
공실비서를 잘못 설치 했는데 삭제하는 방법을 알려주세요.
김○○
08-24
46414
크롬상단에 있는 "홈페이지"라는 글짜 수정은 어디서 하나요?
1
크롬 상단에 있는 "홈페이지"라는 글짜 수정은 어디서 하나요?
김○○
08-24
46410
도메인 관련 문의 입니다.
1
도메인 주소는 hphs.kr 입니다.네임서버도 변경하였는데... 아직 연결이 안되는 군요.조금더 기다려야 하는 건가요?
김○○
08-20
46409
[프린트박스] 악성코드 경유지로 악용된 신고
1
5
안녕하세요솔루션 이용자 입니다업체명: 프린트박스사이트 : printbox.kr [Web발신][카페24] 고객님께서 운영중인 홈페이지가 악성코드 경유지로 악용된 신고 사이트 확인되어 한국인터넷진...
이○○
08-20
11
12
13
14
15
16
17
18
19
20
개인정보처리방침
이용약관
이메일수집거부
오시는길
사업자정보검증
모바일버전
네임서버
Copyright (c) 2011 Ohmysite co.,ltd. All rights reserved.
BANK. 기업은행 142-177177-04-027
예금주 : (주)오마이사이트
BOS는 유선상으로 기능 문의를 받지 않는 점 양해 바랍니다. 기능 문의는
사용자포럼(Q&A)
게시판을 통하여 문의를 남겨주시길 바랍니다.