로그인이 안 되시나요? 쿠키 삭제로 해결하세요!
닫기
2026, 새로운 도약을 시작합니다.
닫기
그누보드5
영카트5
Q & A
컨텐츠몰
부가서비스
Jobs
커뮤니티
로그인
회원가입
커뮤니티
자유게시판
인기글
소모임
뱃지 컬렉션
뱃지 보유자 랭킹
일간 다작왕
포인트 선물
이모티콘
버그신고
로그인
회원가입
그누보드5
라이센스
특징/기능
다운로드
매뉴얼
사용자데모
관리자데모
자주하시는 질문
질문답변
팁자료실
강좌
스킨
빌더
테마
플러그인
사용후기
디자인시안
변환프로그램
가이드
영카트5
그누보드6 파이썬
영카트5
특징/기능
다운로드
매뉴얼
사용자데모
관리자데모
자주하시는 질문
질문답변
팁자료실
스킨
빌더
테마
플러그인
사용후기
Q & A
질문하는방법
모든질문
답변없는질문
미채택된질문
채택된질문
그누보드5
영카트5
태그전체보기
컨텐츠몰
장바구니
부가서비스
전자결제 (PG)
KG이니시스
나이스페이
토스페이먼츠
NHN KCP
HOT
본인인증
KCP 본인인증
이니시스 통합인증
알림/메시징
아이코드 SMS
팝빌 알림톡
NEW
리셀러
리셀러 가입 안내
리셀러 가입 신청
리셀러 가입 내역
서비스 문의
자주하는 질문
서비스 공지사항
Jobs
스택가이드
AI 견적
AI 견적 안내
프로젝트 의뢰
프로젝트 의뢰 안내
간편제작의뢰
간편제작의뢰 안내
정산금액 계산기
쇼케이스
사이드 프로젝트
개발자 목록
개발자 등급 시스템
의뢰자 목록
커뮤니티
자유게시판
인기글
소모임
뱃지 컬렉션
뱃지 보유자 랭킹
일간 다작왕
포인트 선물
이모티콘
버그신고
About
회사소개
공지사항
문의게시판
이용약관
개인정보처리방침
게시물 규제정책
포인트 정책
2026년 리뉴얼
목록
이전글
다음글
l
l
src만 있는게 아니군요...
letsgolee
프로필 보기
이 회원 글보기
이 회원의 댓글보기
·
17년 전
·
조회 1448
1448
·
댓글 12
12
< img lowsrc=
http://sir.co.kr/bbs/logout.php
/>
제로도 기냥 뚤린다고 보면 됩니다.
👍
좋음
좋아요
0
좋아요
😂
웃김
웃겨요
0
웃겨요
👌
동의
동의해요
0
동의해요
🙏
감사
감사해요
0
감사해요
😮
놀람
놀라워요
0
놀라워요
스크랩
0
|
신고
0
게시물 신고
이 게시물을 신고 하시겠습니까?
신고사유를 선택해주세요.
광고성 게시물
음란성 게시물
상대방 비방 및 혐오
기타
신고하기
취소
글쓰기
댓글 12개
말러83
프로필 보기
이 회원 글보기
이 회원의 댓글보기
17년 전
컥 lowsrc는 듣도 보도 못한;; ㅜㅜ
👍
0
좋아요
😂
0
웃겨요
👌
0
동의해요
🙏
0
감사해요
😮
0
놀라워요
➕
😀
티
티파니
프로필 보기
이 회원 글보기
이 회원의 댓글보기
17년 전
말러님, 그거는요...
실제 이미지가 표시되기 전에 미리 표현되는 저용량의 이미지를 거는 태그예용.. ^^
👍
0
좋아요
😂
0
웃겨요
👌
0
동의해요
🙏
0
감사해요
😮
0
놀라워요
➕
😀
말러83
프로필 보기
이 회원 글보기
이 회원의 댓글보기
17년 전
아항 감사요. 한 번도 안 써봤는데..ㅜㅜ
👍
0
좋아요
😂
0
웃겨요
👌
0
동의해요
🙏
0
감사해요
😮
0
놀라워요
➕
😀
헐랭이
프로필 보기
이 회원 글보기
이 회원의 댓글보기
17년 전
이런것도 있습니다만 해당이 될래나요.?
< img src="존재하지않는이미지" onerror="this.src='http://sir.co.kr/bbs/logout.php';" />
👍
0
좋아요
😂
0
웃겨요
👌
0
동의해요
🙏
0
감사해요
😮
0
놀라워요
➕
😀
l
letsgolee
프로필 보기
이 회원 글보기
이 회원의 댓글보기
17년 전
onerror는 막혀서 안됩니다.
👍
0
좋아요
😂
0
웃겨요
👌
0
동의해요
🙏
0
감사해요
😮
0
놀라워요
➕
😀
이
이슬사모
프로필 보기
이 회원 글보기
이 회원의 댓글보기
17년 전
쩝...
... 진짜 GG네요..
CSRF... ㅡ.ㅡ;; 나뽀
👍
0
좋아요
😂
0
웃겨요
👌
0
동의해요
🙏
0
감사해요
😮
0
놀라워요
➕
😀
포
포대장
프로필 보기
이 회원 글보기
이 회원의 댓글보기
17년 전
저것이 무슨 문제가 될까여?
단지 링크를 클릭하면 로그아웃 되는 사실외에 또 다른 깊은 흑막이~
글 읽으면 자동 로그아웃 되는줄 알고 테스트해보니 그것은 아닌것 같구요.
한수 갈켜주세요.ㅎㅎ
👍
0
좋아요
😂
0
웃겨요
👌
0
동의해요
🙏
0
감사해요
😮
0
놀라워요
➕
😀
똥싼너구리
프로필 보기
이 회원 글보기
이 회원의 댓글보기
17년 전
제가 듣기로는.. 주소 들어가는 저부분에..
보안을 뚫을수 있는.. 자바스크립트를 넣는거죠..
로그아웃 주소는 그냥 예시임.. ^^
👍
0
좋아요
😂
0
웃겨요
👌
0
동의해요
🙏
0
감사해요
😮
0
놀라워요
➕
😀
포
포대장
프로필 보기
이 회원 글보기
이 회원의 댓글보기
17년 전
일단 관리자님이 어제 발표하신 소스 깔아서 테스트중입니다.
열심히 짤방 게시판도 설치하구요...ㅎ
👍
0
좋아요
😂
0
웃겨요
👌
0
동의해요
🙏
0
감사해요
😮
0
놀라워요
➕
😀
이
이슬사모
프로필 보기
이 회원 글보기
이 회원의 댓글보기
17년 전
저 게시물이 떠있는곳을 관리자가 관리자 아이디 로그인상태로 거쳐갔을때는
관리자 로그인된 상태로 이곳저곳을 돌아다닐수 있다는거라고 하더군요 ;;
고로... 저 소스에서 다른 링크를 걸었을경우..
그걸 본 다른 사람의 정보로 움직일수 있게 되는거겠죠
뭐.. 정확하겐 저도 몰라요~ 보안엔 꽝이라 ;;;
👍
0
좋아요
😂
0
웃겨요
👌
0
동의해요
🙏
0
감사해요
😮
0
놀라워요
➕
😀
티
티파니
프로필 보기
이 회원 글보기
이 회원의 댓글보기
17년 전
lowsrc는 실제로 올리는 이미지가 아니라 임시로 숨겨놓는 속성이지요.
다시 말해서 < img lowsrc=관리자권한하이제킹스크립트가있는주소 />과 같이 해 놓으면
눈에는 안 보이니까 그냥 지나가지만
결국은 하이제킹스크립트를 실행시키게 되어 있어서 당하게 된다....
이런 말이라고 정리할 수 있겠습니다...
👍
0
좋아요
😂
0
웃겨요
👌
0
동의해요
🙏
0
감사해요
😮
0
놀라워요
➕
😀
l
letsgolee
프로필 보기
이 회원 글보기
이 회원의 댓글보기
17년 전
위험도를 어떻게 설명해야 쉽게 알까요? 옥션 해킹당해서 여러분 피해 많이 보시죠? 보이스 피싱도 늘었고... 옥션 해킹은 바로 csrf를 이용한 해킹이었다고 합니다...
👍
0
좋아요
😂
0
웃겨요
👌
0
동의해요
🙏
0
감사해요
😮
0
놀라워요
➕
😀
댓글 작성
댓글을 작성하시려면 로그인이 필요합니다.
로그인하기
커뮤니티
✍️
자유게시판
🔥
인기글
🐮
소모임
🏅
뱃지 컬렉션
🏆
뱃지 보유자 랭킹
👑
일간 다작왕
🎁
포인트 선물
😊
이모티콘
🐛
버그신고
1
/
1
🐛
버그신고
맨 위로
댓글 12개
실제 이미지가 표시되기 전에 미리 표현되는 저용량의 이미지를 거는 태그예용.. ^^
< img src="존재하지않는이미지" onerror="this.src='http://sir.co.kr/bbs/logout.php';" />
... 진짜 GG네요..
CSRF... ㅡ.ㅡ;; 나뽀
단지 링크를 클릭하면 로그아웃 되는 사실외에 또 다른 깊은 흑막이~
글 읽으면 자동 로그아웃 되는줄 알고 테스트해보니 그것은 아닌것 같구요.
한수 갈켜주세요.ㅎㅎ
보안을 뚫을수 있는.. 자바스크립트를 넣는거죠..
로그아웃 주소는 그냥 예시임.. ^^
열심히 짤방 게시판도 설치하구요...ㅎ
관리자 로그인된 상태로 이곳저곳을 돌아다닐수 있다는거라고 하더군요 ;;
고로... 저 소스에서 다른 링크를 걸었을경우..
그걸 본 다른 사람의 정보로 움직일수 있게 되는거겠죠
뭐.. 정확하겐 저도 몰라요~ 보안엔 꽝이라 ;;;
다시 말해서 < img lowsrc=관리자권한하이제킹스크립트가있는주소 />과 같이 해 놓으면
눈에는 안 보이니까 그냥 지나가지만
결국은 하이제킹스크립트를 실행시키게 되어 있어서 당하게 된다....
이런 말이라고 정리할 수 있겠습니다...