창조유저그룹-커즈닷컴
Window close
ID :     PASS :   
   
  처음으로
  창조
  창조 소개
창조 다운로드
CUGz.com 소개
온라인 도움말
  커뮤니티
  가입인사
자유게시판
Q/A게시판
TIP/TECH
열린강좌
자주하는질문
아이디어게시판
  자료실
  소스자료실
프로그램자료실
기타자료실
명예의 전당
이미지 자료실
  지원/기타
  표준용어재정
구글 웹서치  
관리자 전용


LIST ALL
Posted by 제인호[독도]2009-11-17 17:23:11, Hit : 4580
가입인사 게시판에 지능적인 광고를 심어놨네요.
Post URL : http://cugz.sjworks.net/bbs/zboard.php?id=freeboard&no=4329
 "손상전" 이라는 이름으로 광고를 써놨네요.
 이거슨 "손상진"님으로 햇갈리게 하려는

 참 덜떨어진(?)  "수작"이네요.


 그리고 클릭하면  파일공유하는 사이트로 납치됩니다~

한수훈   2009-11-17 PM 5:29:09  
XSS 취약점도 있는것같고 뭐 ㅋㅋ
박종훈   2009-11-17 PM 5:48:14  
해당 게시물은 삭제과 해당 ID를 삭제했습니다.
hkchen0320 라는 이름으로 구글에서 검색해보니 다른 사이트에서도 같은 방식으로 광고글을 올리는듯 하군요.

<img style="CURSOR: hand" onclick=window.open(this.src) src="http://postfiles12.naver.net/20091111_43/ansdydqls667_1257866486902XqtU2_jpg/91_ansdydqls667.jpg?type=w1" onload="location.replace('http://www.edudelf.net')" name=zb_target_resize ?cursor:hand?>

이런 수법으로 페이지를 이동시켜버리네요.
한수훈   2009-11-19 PM 6:35:46  
저게 XSS 취약점인데..
패치하셨나요??
박종훈   2009-11-19 PM 10:35:38  
간단한 필터링을 해서 막을수는 있습니다만, 완벽하게 막는다는건 사실상 불가능입니다.
물론 상진님께서 PHP를 수정하시는등의 조치를 취하셔서 필터링을 하실겁니다^^

이 문제는 특정 태그를 막는다고 해서 해결될 문제는 아닙니다.
더구나 HTML태그를 허용하지 않는다면 위지윅에디터를 사용할수 없을 뿐더러, 커즈닷컴의 대부분의 게시물이 위지윅에디터를 이용해서 작성된 문서라서 더더욱 그렇고요.

특정 태그를 막는다고 해서 해결될 문제가 아니라는 것은, 모든 태그에는 이벤트 속성을 사용할수가 있는데, onload나 onmouseover등과 같은 것들을 이용하면 자바스크립트를 그대로 사용할수 있기 때문입니다. 그래서, 완벽하게 하려면 이벤트 속성을 막는 방법이 있겠지만, 이또한 우회하는 방법들이 많습니다~;;

따라서, 우리가 해야할 조치는 간단한 필터링을 적용하는 방법이 있을수 있고,
검증된 회원만이 HTML태그를 사용할수 있게끔 하는 방안등이 있겠죠^^;
또한, 새로 태어날 커즈닷컴에서는 다른 게시판을 사용할 예정이어서 그때서는 완벽하게 해결될 겁니다^^
한수훈   2009-11-19 PM 11:01:52  
지금 새로태어날 커즈는..

상진님께서 열심히 ㅋㅋ
그누보드를 수정중이신 ㅎ
이진성   2009-11-20 PM 8:26:46  
아아.. 여기는 어림도 없는 데 말이죠.. ㅋㅋ
지상현   2009-11-21 PM 2:36:59  
필터에 http 막아두면 다 게임 오버긴 한데요.
쓰면서 좀 귀찮긴 합니다만.
권선중   2009-11-21 PM 3:45:47  
특별이 타 사이트와 연동하지 않는다면 다음방법도 좋습니다..

http:// 문자검색후 문자비교를 통해 http://cugz.sjwork.net 또는 http://cugz.com인경우 링크를 승이하는거죠.. 또는 특정사이트 승인 배열을 생성한 그에 맞는경우 승인을 하는 것도 좋겠죠..
LIST ALL               GO TO THE TOP


N
C
   Subject
Posted by
Date
H
3148
   가입없이 사용하는 무료인터넷 전화 [5]
권선중 2005/08/25  4377
3147
   가입인사 "투명 글" [2]
제인호[독도] 2009/01/31  3435
3146
   가입인사 게시판... [1]
변혁수 2004/06/03  3737
3145
   가입인사 게시판에 올라온 광고글은 삭제처리했습니다.
박종훈 2006/06/23  3970

   가입인사 게시판에 지능적인 광고를 심어놨네요. [8]
제인호[독도] 2009/11/17  4580
3143
   가입인사 게시판에.. 새로운 처리를 가했습니다.. [1]
손상진 2009/05/18  3756
3142
   가입인사 게시판의 글쓰기 권한이... [2]
박종훈 2006/05/27  4391
3141
   가입인사 게시판의 글쓰기 허용 권한이.. -_-; [4]
박종훈 2006/04/07  3732
3140
   가입인사 또 올라왔어요!!
제인호[독도] 2009/02/02  3447
3139
   가입자분들께.. [8]
권선중 2005/06/28  4883
3138
   가입해놓고 글 하나도 올리시지 않은 분들이 많네요^^ [1]
김환욱 2002/11/11  4054
3137
   가정에서 전력선으로 초고속인터넷 이용 [1]
위자드 2004/04/13  2187
3136
   각 게시판별........... [3]
위자드 2004/10/02  2580
3135
   각 메뉴의 역활에 대해서... [3]
박종훈 2007/09/24  3970
3134
   각 방송사..OnAir [3]
Apple 2003/03/23  4277
3133
   각분야에서 뛰어난 소질을 가진분들과 함께 프로젝트를 하고 싶습니다. [6]
날개달기 2003/09/12  2687
3132
   각종라면들 [4]
권선중 2005/09/08  3995
3131
   간 떨어질 뻔; [3]
이정도 2010/07/11  4220
3130
   간단명료 하네요 [6]
이정도 2007/01/20  3629
3129
   간단한 계산프로그램 만들어주실분 구합니다.
정백기 2008/02/09  2974
3128
   간만에 대세에 동참(?)을... [5]
지상현 2006/01/25  2598
3127
   간만에 오는 장기 추석연휴~~~ [2]
권선중 2006/10/02  2569
3126
   간만의 영상 제작~^^ [1]
손상진 2007/05/16  6344
3125
   갈길을 너무 잘아는 바퀴.. [1]
권선중 2005/08/22  4102
3124
   갈등중~~~ [2]
권선중 2010/07/20  4115
LIST ALL   Prev [1].. 31 [32][33][34][35][36][37][38][39][40]..[156] Next
Copyright 1999-2024 Zeroboard / skin by reedyfox in miniwini style
로그인
지우개 Expert 3.0
제작자 : 천호성 님 [LINK]
로그인
대박로또2005
제작자 : 최재일 님 [LINK]
로그인
1박종훈15292 점
2지상현8809 점
3손상진7388 점
4권선중6060 점
5이진백5174 점
로그인
가입일닉네임
05/31김동률
03/31홍형기
09/01o00pp99oo
12/27이재민
11/20이희철
로그인