'사용금지 태그' 기능의 허점 > 그누4 질문답변

그누4 질문답변

그누보드4 관련 질문은 QA 로 이전됩니다. QA 그누보드4 바로가기
기존 게시물은 열람만 가능합니다.

'사용금지 태그' 기능의 허점 정보

'사용금지 태그' 기능의 허점

본문

'사용금지 태그' 기능에서 <script>태그를 차단하여도 javascript를 실행할 수 있는 허점을 발견하였습니다.

소스를 보니 <script>를 <script-x> 태그로 변환하여 스크립트의 실행을 방지하도록 되어있으나

<img src="javascript:window.onload=window.open('aa.htm');">

와 같은 자바스크립트의 차단은 불가능합니다.

<a href="javascript:window.onload=window.open('aa.htm');">aaa</a>

이런 태그도 먹히더군요.

이런 허점을 보안한 패치를 해주시기 바랍니다.
  • 복사

댓글 전체

© SIRSOFT
현재 페이지 제일 처음으로