Skip to content

[REFACTORING] 그룹 만들기 - description 보안 강화 #107

@e-sum-e

Description

@e-sum-e

🌱 기능 설명

  • 그룹 만들기에서 description으로 HTML태그를 그대로 보내고 있음 → XSS 등 보안에 취약
  • dompurify 사용하여 sanitize 처리 후 서버에 전송하도록 개선 필요
    • 사용돼야 할 태그는 예외로 등록해야함(<div><p><li>...)

✅ 작업 상세 내용

  • group post 시 description에 dompurify 적용

🔗 참고 링크

Metadata

Metadata

Assignees

Labels

enhancementNew feature or requestrefactoring추후 개선할 작업

Projects

Status

Todo

Milestone

No milestone

Relationships

None yet

Development

No branches or pull requests

Issue actions