개인 자료란 (JE)

  서버 커뮤니티

Profile 라고솔로가말했습니다 대표칭호 없음

SaidBySolo 8b58f951b6404b78ae3ba92d55d431f7

Profile

질문하기 스크립트

한마포 내 html iframe사용

2020.01.29 조회 수 181 추천 수 0

<iframe src="https://discordapp.com/widget?id=671941163451940865&theme=dark" width="350" height="200" allowtransparency="true" frameborder="0"></iframe>

디스코드의 온라인 여부를 보여주기 위해 위젯을 만들었는데

html코드로 넣었는데 저장 하면 보이지 않네요

보이지 않는다는것을 보여주기위해 일단 볼더를 한 상태입니다.

XSS(크로스 사이드 스크립거) 보안 취약점을 가지고 있어서 사용할 수 없는건지 궁금하네요




4개의 댓글

프리루트
2020.01.30

iframe 같은 경우에는 제가 따로 사용되는 사이트 주소를 한마포 iframe 권한에 추가시켜드려야 사용하실 수 있습니다 :>

디스코드 한번 추가시켜볼게용

프리루트
2020.01.30
@프리루트

추가시켰습니다~

@프리루트

감사합니다!

레도
2020.03.08

XSS 취약점이 있었군요!