ㅇㅇ
그럼 어케해야 안뚫릴수잇을까여
그냥 미궁처럼 top.location = inputbox('password?','') + '.php'; 고고싱.
ㄱㅅㄱㅅ
아 자바스크립트는 prompt였지. inputbox는 VBScript고. 저 inputbox는 HTML 말하는 거시었군. なら...
top.location = inputbox.value + '.php'; ㅋㅋ
뭐 의미는 알아먹엇으니까 ㅋ
지금 중요한 포인트는 그게 아니지 않냐? input값이 털릴수 있느냐가 문제인데?
input 값 자체를 패킷 스니핑하는 건 https로 막아야지. 근데 티나가 물어보는 질문의 포커스는 그게 아닐텐데?
값을 로깅해서 훔쳐가는 게 아니라 아무 정보도 없는 상태에서 제3자가 PHP 페이지 주소만 가지고 뚫을 수 있냐는 거.
사실 그냥 해도 뚫을 방법 없음. 땔깜같이 짜지만 않았으면. 근데 미궁처럼 만들면 아예 여지가 없지.
ㅇㅇ
그럼 어케해야 안뚫릴수잇을까여
그냥 미궁처럼 top.location = inputbox('password?','') + '.php'; 고고싱.
ㄱㅅㄱㅅ
아 자바스크립트는 prompt였지. inputbox는 VBScript고. 저 inputbox는 HTML 말하는 거시었군. なら...
top.location = inputbox.value + '.php'; ㅋㅋ
뭐 의미는 알아먹엇으니까 ㅋ
지금 중요한 포인트는 그게 아니지 않냐? input값이 털릴수 있느냐가 문제인데?
input 값 자체를 패킷 스니핑하는 건 https로 막아야지. 근데 티나가 물어보는 질문의 포커스는 그게 아닐텐데?
값을 로깅해서 훔쳐가는 게 아니라 아무 정보도 없는 상태에서 제3자가 PHP 페이지 주소만 가지고 뚫을 수 있냐는 거.
사실 그냥 해도 뚫을 방법 없음. 땔깜같이 짜지만 않았으면. 근데 미궁처럼 만들면 아예 여지가 없지.