존~나~ 쉬워서 형들은 고수라 다 알겟지만


일단 자기 서버에 이미지 파일 하나 올려둠.. 


예를들어 이미지 주소가 http://1.1.1.1/img.jpg 이렇게 된다 치면


html 글쓰기로 <img src=http://1.1.1.1/img.jpg> 넣으면됨


글읽으면



viewimage.php?id=3dafdf21f7d335ab67b1d1&no=29bcc427bd8777a16fb3dab004c86b6fe0f25512895f218ce5113b032be731111314a13ef81e959f07c816c77178faa551289adfaaa6982587bf14d9c49d569a7b




로그 확인하면 끝. nginx 썻음



이거 막을수 있는데


서버 헤더에 Content-Security-Policy 설정 하면됨, 구버전 브라우저는 지원안할수도 ex) ie11


외부 이미지 파일뿐만 아니라 외부 css,js 파일도 실행안되게 막아주고 인라인 스크립트도 막아줘서 보안에 도움됨


. 저위에 이미지도 내서버에서 가져오는거