더북(TheBook)

2. 글쓰기를 클릭해 제목에 xss test1을 쓰고 내용에 다음과 같은 스크립트를 작성한 후 저장을 클릭하면 ‘전송 완료’라고 알림 창이 나타난다. 게시판에 글이 올라간 것을 확인할 수 있다

 

<SCRIPT>alert("XSS ATTACK!");</SCRIPT>

 

▲ 그림 4-9 게시판에 <SCRIPT> 태그 삽입

신간 소식 구독하기
뉴스레터에 가입하시고 이메일로 신간 소식을 받아 보세요.