XSS Filter는 XSS 공격을 해볼 수 있는 곳입니다. 소스도 공개되어있습니다. 재미있는 것은 보통 XSS는 blacklist 문자를 지정하기 보다는 whitelist 문자를 지정하는 것으로 막는데, 이 곳은 블랙 리스트를 강화하는 노력을 하고 있다는 점입니다.
그런데, 과연 현재 소스 상태에서 또 뚫을 수 있을 것인지?
Tags:
XSS Filter는 XSS 공격을 해볼 수 있는 곳입니다. 소스도 공개되어있습니다. 재미있는 것은 보통 XSS는 blacklist 문자를 지정하기 보다는 whitelist 문자를 지정하는 것으로 막는데, 이 곳은 블랙 리스트를 강화하는 노력을 하고 있다는 점입니다.
그런데, 과연 현재 소스 상태에서 또 뚫을 수 있을 것인지?