HTML injection-Stored(Blog)๋ฐฉ์์ ์ด์ด์, ์ค๋์ ์ธ์ ์
๊ธฐ๋ฒ ์ค iframe ์ธ์ ์
์ ์ค์ตํด๋ณผ๊ฒ์ ์ค์ตํ๋ ๋ชจ๋ ๊ณต๊ฒฉ์ ์ค์ ๋ก ์ฌ์ฉํ์๋ฉด ์๋ฉ๋๋ค. ํ์ฉ๋ฐ์ง ์์ ์๋น์ค ๋์์ ํดํน์ ์๋ํ๋ ํ๋์ ๊ธ์งํ๋ฉฐ, ๋ชจ๋ ๋ฒ์ ์ฑ
์์ ์ฌ์ฉ์์๊ฒ ์๋ ๊ฒ์ ๋ช
์ฌํด์ฃผ์ธ์ ๋์ด๋ ํ iframe์ HTML ๋ฌธ์ ์์์ ๋ ๋ค๋ฅธ HTML ๋ฌธ์๋ฅผ ์ถ๋ ฅํ๋ ํ๊ทธ๋ก, ์ด๋ ์์น๋ ์๊ด์์ด ์ธ์ ์
๊ณต๊ฒฉ์ ํ ์ ์์ต๋๋ค. ๋ํ ๋
๋ฆฝ์ ์ผ๋ก ๋ง๋ค ์ ์๊ธฐ ๋๋ฌธ์ HTML ์ธ์ ์
์ค์์๋ ๊ณต๊ฒฉ์ ์์ฃผ ์ฌ์ฉ๋ฉ๋๋ค. ๋๋ณด๊ธฐ ํ์ด์ง ๋ด์ iframe ํ๊ทธ๋ฅผ ์ฃผ์
ํ๋ค. --> ์ฃผ๋ก ์
์ฑ URL์ ์ฝ์
ํ ์ฌ์ด์ฆ๋ฅผ 0์ผ๋ก ์ค์ ํ์ฌ ์จ๊ธด๋ค. --> ์ฌ์ฉ์์๊ฒ ์๋์น ์๊ฒ ์
์ฑ์ฌ์ดํธ๋ก ์ ์ํ๊ฒ๋ ํ๊ฑฐ๋, ๊ฒฝ๊ณ ์ฐฝ์ ๋์ธ..
[Bee-box] ๊ธฐํ ์ธ์ ์
๊ณต๊ฒฉ- iframe
HTML injection-Stored(Blog)๋ฐฉ์์ ์ด์ด์, ์ค๋์ ์ธ์ ์
๊ธฐ๋ฒ ์ค iframe ์ธ์ ์
์ ์ค์ตํด๋ณผ๊ฒ์ ์ค์ตํ๋ ๋ชจ๋ ๊ณต๊ฒฉ์ ์ค์ ๋ก ์ฌ์ฉํ์๋ฉด ์๋ฉ๋๋ค. ํ์ฉ๋ฐ์ง ์์ ์๋น์ค ๋์์ ํดํน์ ์๋ํ๋ ํ๋์ ๊ธ์งํ๋ฉฐ, ๋ชจ๋ ๋ฒ์ ์ฑ
์์ ์ฌ์ฉ์์๊ฒ ์๋ ๊ฒ์ ๋ช
์ฌํด์ฃผ์ธ์ ๋์ด๋ ํ iframe์ HTML ๋ฌธ์ ์์์ ๋ ๋ค๋ฅธ HTML ๋ฌธ์๋ฅผ ์ถ๋ ฅํ๋ ํ๊ทธ๋ก, ์ด๋ ์์น๋ ์๊ด์์ด ์ธ์ ์
๊ณต๊ฒฉ์ ํ ์ ์์ต๋๋ค. ๋ํ ๋
๋ฆฝ์ ์ผ๋ก ๋ง๋ค ์ ์๊ธฐ ๋๋ฌธ์ HTML ์ธ์ ์
์ค์์๋ ๊ณต๊ฒฉ์ ์์ฃผ ์ฌ์ฉ๋ฉ๋๋ค. ๋๋ณด๊ธฐ ํ์ด์ง ๋ด์ iframe ํ๊ทธ๋ฅผ ์ฃผ์
ํ๋ค. --> ์ฃผ๋ก ์
์ฑ URL์ ์ฝ์
ํ ์ฌ์ด์ฆ๋ฅผ 0์ผ๋ก ์ค์ ํ์ฌ ์จ๊ธด๋ค. --> ์ฌ์ฉ์์๊ฒ ์๋์น ์๊ฒ ์
์ฑ์ฌ์ดํธ๋ก ์ ์ํ๊ฒ๋ ํ๊ฑฐ๋, ๊ฒฝ๊ณ ์ฐฝ์ ๋์ธ..
2020.06.07