215, 1/11 회원가입  로그인  
   haxx
   javascript 및 xss 에 관한 질문입니다.

http://www.hackerschool.org/HS_Boards/zboard.php?AllArticle=true&no=188 [복사]


웹사이트 자바스크립트 실행시 사이트내에서 javascript 혹은 vbscript의 단어 자체를 원천봉쇄 해놓고 script 라는 말 자체를 막아버리면 방법이 없는건가요? xss공격시 예를들자면 embed라는 말을 쓰면 x-embed 이런식으로 수정이 되버립니다. 자바만 구동시키면 되는데 script말을 막아버리니 방법이 없네요.. 다른 방법이 있나요?

  Hit : 4645     Date : 2014/10/23 05:58



    
rubiya <img src=xx onerror="alert('aa')">

이런식으로 이벤트핸들러를 사용하는 방법이 있습니다
2014/10/27