diff --git a/.jules/palette.md b/.jules/palette.md index 7b22390..2b3758c 100644 --- a/.jules/palette.md +++ b/.jules/palette.md @@ -52,3 +52,7 @@ ## 2024-07-13 - 빈 디렉토리 상태의 접근성(Accessibility) 개선 **Learning:** 정적 파일 서버의 빈 디렉토리 상태는 스크린 리더 사용자에게 컨텐츠 누락으로 오해받을 수 있으며, 시각적으로도 일반 리스트 아이템과 정렬이 맞지 않는 문제가 있었습니다. **Action:** 빈 상태를 나타내는 요소에 `role="status"`를 추가하여 스크린 리더가 명확하게 인지할 수 있도록 하고, 아이콘과 flex 레이아웃을 통해 다른 리스트 아이템과 일관된 시각적 흐름을 제공하도록 합니다. + +## 2026-08-11 - 루트 디렉토리의 빈 제목/헤딩 접근성 문제 해결 +**Learning:** 파일 시스템의 루트 디렉토리(예: `/` 또는 드라이브 루트)는 `File.getName()` 호출 시 빈 문자열을 반환합니다. 이를 생성된 HTML의 ``이나 `<h1>`에 그대로 사용하면 빈 요소가 렌더링되어 화면 판독기 사용자에게 페이지의 컨텍스트를 제공하지 못하고 접근성을 크게 해칩니다. +**Action:** 디렉토리 이름이 비어 있는 경우 서버의 절대 경로를 노출하여 정보 노출 취약점을 발생시키는 대신, `/`나 `Root`와 같은 일반적인 폴백 텍스트를 UI 요소에 제공하여 접근성과 보안을 동시에 확보하십시오. diff --git a/src/main/kotlin/html4tree/main.kt b/src/main/kotlin/html4tree/main.kt index 831d6fe..29a1376 100644 --- a/src/main/kotlin/html4tree/main.kt +++ b/src/main/kotlin/html4tree/main.kt @@ -352,12 +352,12 @@ fun process_dir(curr_dir: File, excludeSet: Set<String>? = null, dirFiles: Array <meta http-equiv="Content-Security-Policy" content="default-src 'none'; style-src '${STYLE_HASH}'; base-uri 'none'; form-action 'none';"> <!-- 보안 향상: 리퍼러를 통한 디렉토리 경로 노출 방지 --> <meta name="referrer" content="no-referrer"> - <title>${curr_dir.getName().escapeHtml()} + ${(if (curr_dir.getName().isEmpty()) "Root" else curr_dir.getName()).escapeHtml()}
-

${curr_dir.getName().escapeHtml()}

+

${(if (curr_dir.getName().isEmpty()) "Root" else curr_dir.getName()).escapeHtml()}