### 1. 목표
LLM이 생성한 HTML 결과물이나 사용자로부터 전달받은 수정 요청 데이터 내에 포함될 수 있는 악의적인 스크립트(XSS)를 제거하여 보안 사고를 예방합니다.
### 2. 상세 원인 및 배경
- 현재 LLM의 응답을 그대로 클라이언트에 전달하거나 파일로 다운로드하게 됩니다.
- 만약 LLM이 오작동하거나 악의적인 프롬프트 주입(Prompt Injection)을 통해 `<script>` 태그 등이 포함될 경우, 이를 실행하는 사용자의 브라우저 권한이 탈취될 수 있습니다.
---
*Original: Kyeongmin/test#36*
Kyeongmin
added this to the [Code 개선] 필요 시 나중에 진행 milestone 2026-03-05 12:29:51 +09:00
Blocking a user prevents them from interacting with repositories, such as opening or commenting on pull requests or issues. Learn more about blocking a user.
1. 목표
LLM이 생성한 HTML 결과물이나 사용자로부터 전달받은 수정 요청 데이터 내에 포함될 수 있는 악의적인 스크립트(XSS)를 제거하여 보안 사고를 예방합니다.
2. 상세 원인 및 배경
<script>태그 등이 포함될 경우, 이를 실행하는 사용자의 브라우저 권한이 탈취될 수 있습니다.Original: Kyeongmin/test#36