그랬으면 진작에 털리고도 남았지 ㅇㅇ
지금 이 순간도 우리가 이렇게 정상적이라는게 디시가 xss같은건 다 막는다는 증거다..ㅉㅉ
애초에 얘네 보안이 화이트리스트+ <, document.cookxx , 이런거 다 필터링하는 htmlspecialchars방식이라 무적임
지금 이 순간도 우리가 이렇게 정상적이라는게 디시가 xss같은건 다 막는다는 증거다..ㅉㅉ
애초에 얘네 보안이 화이트리스트+ <, document.cookxx , 이런거 다 필터링하는 htmlspecialchars방식이라 무적임
정보) 행성이 마갤 주딱 털고다녔다 - dc Cpp
그래서 지금 할 수 있음? xss 다 막은거 모르냐
xss가 제로데이도 아닌데 비교적 최근에 막은거면 그게 잘한짓인가 - dc Cpp
쨋든 결과적으로 지금은 무적인거임 맞지 않음?
밑에 댓글 보면 아닌거같아보이는데 자세힌 모르겠고, 보안취약점이야 언제 새로운게 발견될지 모르지. - dc Cpp
img 도 안막은게 엊그제같은데
이걸 짤라버리네 img on-error
막았다 싶었더니 ononloaderror 로 뚫리는 수준
ㅋㅋㅋ ㅅㅂ
z