studioesso

  • 홈
  • 태그
  • 방명록

XSS 1

[XSS] <img src="" onerror="">

xss 취약점의 대표적인 익스플로잇 적절하지 않은 src를 입력하면 onerror 이벤트가 발생하는데, onerror에 공격자가 의도한 자바스크립트 코드를 입력하여동작을 수행한다. 사용자의 입력을 그대로 innerHTML로 적용하는 경우에 해당 공격이 유효할 수 있다.따라서 innerHTML 사용을 지양하고, 서버측에서 입력 값을 검증하는 로직이 필요하다.

Security 2025.04.25
이전
1
다음
더보기
프로필사진

studioesso

esso120194@gmail.com

  • 분류 전체보기 (37)
    • Data Structure (7)
    • Spring (2)
    • Git (1)
    • Algorithm (2)
    • Security (2)
    • Network (2)
    • Database (1)
    • Python (1)
    • Web (1)
    • Linux (18)

Tag

memory, TCP, 파일시스템, 자료구조, 네트워크, virtual file system, Interrupt, Network, io, TOP, CPU, Kernel, disk, Process, 보안, SOCKET, 리눅스, Linux, 알고리즘, OS,

최근글과 인기글

  • 최근글
  • 인기글

최근댓글

공지사항

페이스북 트위터 플러그인

  • Facebook
  • Twitter

Archives

Calendar

«   2026/01   »
일 월 화 수 목 금 토
1 2 3
4 5 6 7 8 9 10
11 12 13 14 15 16 17
18 19 20 21 22 23 24
25 26 27 28 29 30 31

방문자수Total

  • Today :
  • Yesterday :

Copyright © AXZ Corp. All rights reserved.

티스토리툴바