이 문제가 언급된 후, 프로필 페이지에도 동일한 문제가 있는지 확인해 보았는데, 그렇지 않았습니다. 사용자가 프로필을 업데이트할 때 값을 올바르게 정제(sanitize)하고 있습니다. 덕분에 해당 정제 로직을 가입 엔드포인트에도 그대로 복사하는 것이 비교적 쉬웠습니다. PR은 여기에 있습니다:
기술적으로는 그렇지 않다고 생각합니다. 네, 사용자가 임의의 값을 넣을 수는 있지만, 어디에나 렌더링되기 전에 정제가 여전히 적용되므로(XSS 벡터 없음) 문제가 없습니다. 또한 길이 제한도 이미 가입 엔드포인트에서 올바르게 적용되어 있으므로(DoS 벡터 없음) 이 부분도 안전합니다.