'사용금지 태그' 기능의 허점 > 그누4 질문답변

그누4 질문답변

그누보드4 관련 질문은 QA 로 이전됩니다. QA 그누보드4 바로가기
기존 게시물은 열람만 가능합니다.

'사용금지 태그' 기능의 허점 정보

'사용금지 태그' 기능의 허점

본문

'사용금지 태그' 기능에서 <script>태그를 차단하여도 javascript를 실행할 수 있는 허점을 발견하였습니다.

소스를 보니 <script>를 <script-x> 태그로 변환하여 스크립트의 실행을 방지하도록 되어있으나

<img src="javascript:window.onload=window.open('aa.htm');">

와 같은 자바스크립트의 차단은 불가능합니다.

<a href="javascript:window.onload=window.open('aa.htm');">aaa</a>

이런 태그도 먹히더군요.

이런 허점을 보안한 패치를 해주시기 바랍니다.

댓글 전체

전체 66,554 |RSS
그누4 질문답변 내용 검색

회원로그인

(주)에스아이알소프트 / 대표:홍석명 / (06211) 서울특별시 강남구 역삼동 707-34 한신인터밸리24 서관 1402호 / E-Mail: admin@sir.kr
사업자등록번호: 217-81-36347 / 통신판매업신고번호:2014-서울강남-02098호 / 개인정보보호책임자:김민섭(minsup@sir.kr)
© SIRSOFT