Help Center

카페24 소식

[게시판] [사전공지] 게시 글 내용에 HTML 태그 일부 사용 제한 조치 업데이트

2023-11-22



HTML 태그 사용, 무엇인가요?

[관리자] 게시판 > 게시판 관리 메뉴에서는 각 게시판마다 HTML 태그 사용을 설정할 수 있어요.

제목, 내용, 댓글 체크박스를 '사용함'으로 설정하면, 해당 게시판의 각 영역의 HTML 태그 사용 여부를 선택할 수 있어요.

어떻게 개선되나요?

쇼핑몰의 데이터를 안전하게 보호하기 위해, 게시 글을 작성할 때 사용할 수 있는 HTML 태그에 제한을 두게 되었어요. 

쇼핑몰 운영자와 회원 모두 게시 글 내용에 스크립트 태그를 포함한 일부 태그를 사용할 수 없어요.

아래 태그를 포함하여 게시 글을 작성하게 되면, 게시 글 내용이 의도한 바와 다르게 작성될 수 있어요.

게시 글을 작성할 때, 아래의 제한되는 태그 목록을 참고해 주세요.

  • 제한되는 태그: 'applet', 'meta', 'xml', 'blink', 'link', 'script', 'iframe', 'frame', 'frameset', 'ilayer', 'layer', 'bgsound', 'title', 'base', 'embed', 'object', 'video', 'input' 등
  • 태그에 사용할 수 없는 특정 단어: 'javascript', 'vbscript', 'expression[\s]([\s]', 'document[\s].[\s]', 'window[\s].[\s]' 등

쇼핑몰 게시판을 더 안전하게 이용할 수 있어요

HTML 태그 제한 조치는 XSS(크로스 사이트 스크립팅) 방어 정책의 일환으로 시행되었어요.

XSS(크로스 사이트 스크립팅)는 해커가 웹 사이트에 악성 스크립트 코드를 삽입하여 웹 사이트 사용자의 정보를 탈취하는 방법이에요.

이번 업데이트를 통해 한층 보안이 강화된 쇼핑몰 게시판을 이용할 수 있어요.

더 알아보기

지금까지 HTML 태그 사용 제한 조치에 대해 소개해 드렸어요. 

카페24는 쇼핑몰 안전을 위한 보안 지침이 필요하거나 법률이 개정되면, 이를 쇼핑몰에 제공하고 필요한 조치를 취하는 등의 적극적인 노력을 아끼지 않을 것을 약속드려요.


오늘 소개해드린 개선사항은 2023. 12. 20 (수) 부터 적용되어요. 

기능은 순차적으로 배포되어요.

쇼핑몰마다 적용 시기가 약간 다를 수 있어요.