어떤 작업인가요?
현재 동아리 신청 폼을 작성 할때 동아리 소개 글의 경우 서식 태그들이 모두 함께 백엔드로 저장이 되는데 이때 해당 글에 악성 스크립트가 포함되어있을 경우 발생할 수 있는 xss 방지 처리를 진행할 예정입니다.
작업 상세 내용
- 서식 태그 화이트리스트 sanitize 유틸 작성 (p, br, strong, b, em, i, u 등만 허용, 그 외 태그·속성 제거 )
- postCreateClubApplication (동아리 개설 신청 제출) 에서 description을 백엔드로 보내기 전에 sanitize 적용
참고할만한 자료(선택)
Additional context
참고자료나 스크린샷 첨부해주세요.
어떤 작업인가요?
작업 상세 내용
참고할만한 자료(선택)
Additional context
참고자료나 스크린샷 첨부해주세요.