다름이 아니라 홈페이지를 접속하면 접속자 레퍼 정보를 DB에 저장하는데 통계등에 반영하고 있는데
간혹 아래와 경로로 접속한 부분이 있어서
notice_view.php?idx=10520&top1_on=%22%3e%3cscript+%3ealert(String.fromCharCode(88%2c83%2c83))%3c%2fscript%3e
이렇게 들어오는것은 공격이라고 봐야하나요? sql 도 아니어서 Injection은 아닌것 같아서
대체 어떤 코드인지 궁금합니다. 고수님의 답변 부탁드려요!
|
답변 1개
채택된 답변
+20 포인트
답변을 작성하려면 로그인이 필요합니다.