플래시 액션스크립트로 XSS 코드 넣어놓고
플래시 게시글에다가 올리면 XSS가 그냥 된다는 거에서
디씨는 이미 보안이 쓰레기라는 걸 알 수 있음.
애초에 디씨, 오유, 일베, 뽐뿌 같은 커뮤니티에 보안을 바라는 게 이상한 거지만.
플래시 액션스크립트로 XSS 코드 넣어놓고
플래시 게시글에다가 올리면 XSS가 그냥 된다는 거에서
디씨는 이미 보안이 쓰레기라는 걸 알 수 있음.
애초에 디씨, 오유, 일베, 뽐뿌 같은 커뮤니티에 보안을 바라는 게 이상한 거지만.
아... as로 하면 필터링을 못하겠구마
아니? 그냥 플래시 태그만 필터링해서 allowscriptaccess 속성을 강제로 never로 주면 끝. 네이버 블로그/카페가 그렇게 막고 있기도 하고.
걍 아마추어 XSS 방지 스크립트만 써도 저건 기본적으로 해주는 건데 디씨는 개발자가 직접 xss 방지를 구현한 거 같은데 실력이 형편없는 듯.
오 나는 디씨, 오유, 일베, 뽐뿌에 아이디 없는데 다행인듯? 사실 디씨는 5년쯤 전인가 계정을 삭제해 버림
플래시도 아님. 아예 플래시 로딩을 막았음.
(이번건과 별개로 하는 이야길테지만)