창조유저그룹-커즈닷컴
Window close
ID :     PASS :   
   
  처음으로
  창조
  창조 소개
창조 다운로드
CUGz.com 소개
온라인 도움말
  커뮤니티
  가입인사
자유게시판
Q/A게시판
TIP/TECH
열린강좌
자주하는질문
아이디어게시판
  자료실
  소스자료실
프로그램자료실
기타자료실
명예의 전당
이미지 자료실
  지원/기타
  표준용어재정
구글 웹서치  
관리자 전용


LIST ALL
Posted by 제인호[독도]2009-11-17 17:23:11, Hit : 4581
가입인사 게시판에 지능적인 광고를 심어놨네요.
Post URL : http://cugz.sjworks.net/bbs/zboard.php?id=freeboard&no=4329
 "손상전" 이라는 이름으로 광고를 써놨네요.
 이거슨 "손상진"님으로 햇갈리게 하려는

 참 덜떨어진(?)  "수작"이네요.


 그리고 클릭하면  파일공유하는 사이트로 납치됩니다~

한수훈   2009-11-17 PM 5:29:09  
XSS 취약점도 있는것같고 뭐 ㅋㅋ
박종훈   2009-11-17 PM 5:48:14  
해당 게시물은 삭제과 해당 ID를 삭제했습니다.
hkchen0320 라는 이름으로 구글에서 검색해보니 다른 사이트에서도 같은 방식으로 광고글을 올리는듯 하군요.

<img style="CURSOR: hand" onclick=window.open(this.src) src="http://postfiles12.naver.net/20091111_43/ansdydqls667_1257866486902XqtU2_jpg/91_ansdydqls667.jpg?type=w1" onload="location.replace('http://www.edudelf.net')" name=zb_target_resize ?cursor:hand?>

이런 수법으로 페이지를 이동시켜버리네요.
한수훈   2009-11-19 PM 6:35:46  
저게 XSS 취약점인데..
패치하셨나요??
박종훈   2009-11-19 PM 10:35:38  
간단한 필터링을 해서 막을수는 있습니다만, 완벽하게 막는다는건 사실상 불가능입니다.
물론 상진님께서 PHP를 수정하시는등의 조치를 취하셔서 필터링을 하실겁니다^^

이 문제는 특정 태그를 막는다고 해서 해결될 문제는 아닙니다.
더구나 HTML태그를 허용하지 않는다면 위지윅에디터를 사용할수 없을 뿐더러, 커즈닷컴의 대부분의 게시물이 위지윅에디터를 이용해서 작성된 문서라서 더더욱 그렇고요.

특정 태그를 막는다고 해서 해결될 문제가 아니라는 것은, 모든 태그에는 이벤트 속성을 사용할수가 있는데, onload나 onmouseover등과 같은 것들을 이용하면 자바스크립트를 그대로 사용할수 있기 때문입니다. 그래서, 완벽하게 하려면 이벤트 속성을 막는 방법이 있겠지만, 이또한 우회하는 방법들이 많습니다~;;

따라서, 우리가 해야할 조치는 간단한 필터링을 적용하는 방법이 있을수 있고,
검증된 회원만이 HTML태그를 사용할수 있게끔 하는 방안등이 있겠죠^^;
또한, 새로 태어날 커즈닷컴에서는 다른 게시판을 사용할 예정이어서 그때서는 완벽하게 해결될 겁니다^^
한수훈   2009-11-19 PM 11:01:52  
지금 새로태어날 커즈는..

상진님께서 열심히 ㅋㅋ
그누보드를 수정중이신 ㅎ
이진성   2009-11-20 PM 8:26:46  
아아.. 여기는 어림도 없는 데 말이죠.. ㅋㅋ
지상현   2009-11-21 PM 2:36:59  
필터에 http 막아두면 다 게임 오버긴 한데요.
쓰면서 좀 귀찮긴 합니다만.
권선중   2009-11-21 PM 3:45:47  
특별이 타 사이트와 연동하지 않는다면 다음방법도 좋습니다..

http:// 문자검색후 문자비교를 통해 http://cugz.sjwork.net 또는 http://cugz.com인경우 링크를 승이하는거죠.. 또는 특정사이트 승인 배열을 생성한 그에 맞는경우 승인을 하는 것도 좋겠죠..
LIST ALL               GO TO THE TOP


N
C
   Subject
Posted by
Date
H
3373
   안녕하세요^^
조경수 2009/06/29  3044
3372
   잘들 지내시는지요~ [1]
제인호[독도] 2011/03/16  4768
3371
   음.. 최근 가입자..
제인호[독도] 2010/08/04  4416
3370
   음.. 승우님 반성을 하고..있으시겠죠
제인호[독도] 2010/08/02  4687
3369
   승우님 그러지마시라구요 ㅋㅋㅋ [11]
제인호[독도] 2010/07/30  4572
3368
   촤재일님 무엇을 하고 지내시는지.... [1]
제인호[독도] 2012/02/27  5269
3367
   으음..노엘 갤러거 ... 가수가 좋아졌습니다. [BGM + ]
제인호[독도] 2010/04/03  4714
3366
   최승우님. 이러시면 곤란합니다. [5]
제인호[독도] 2010/04/01  4535

   가입인사 게시판에 지능적인 광고를 심어놨네요. [8]
제인호[독도] 2009/11/17  4581
3364
   진심 얼어죽겠어요~ [4]
제인호[독도] 2009/11/04  4386
3363
   포워딩..소스 구했습니다... [1]
제인호[독도] 2009/10/05  4643
3362
   식사. [5]
제인호[독도] 2009/09/26  3980
3361
   컴퓨터가..이상해졌다.. [4]
제인호[독도] 2009/09/25  4863
3360
   흠..good.to [3]
제인호[독도] 2009/09/22  4804
3359
   지종현님 이러시면 안됍니다만. [5]
제인호[독도] 2009/09/16  4339
3358
   왜 시골에는, [2]
제인호[독도] 2009/08/26  3813
3357
   취침
제인호[독도] 2009/08/22  3849
3356
   여기는 경기도 전곡 연천군. [2]
제인호[독도] 2009/08/17  4080
3355
   비가 굉장히 많이온 어제였네요. [3]
제인호[독도] 2009/08/12  3713
3354
   2090년 바이러스 조심하셔요. [1]
제인호[독도] 2009/02/10  4592
3353
   가입인사 또 올라왔어요!!
제인호[독도] 2009/02/02  3447
3352
   가입인사 "투명 글" [2]
제인호[독도] 2009/01/31  3437
3351
   하.. 벌써 12월 이네요. [2]
제인호[독도] 2008/12/01  4094
3350
   해킹인가..!? [1]
제인호[독도] 2008/12/01  3902
3349
   마넌 이 있다면 무엇 을 할껀가요? [5]
제인호[독도] 2008/11/26  3288
LIST ALL   Prev [1]..[21] 22 [23][24][25][26][27][28][29][30]..[156] Next
Copyright 1999-2024 Zeroboard / skin by reedyfox in miniwini style
로그인
지우개 Expert 3.0
제작자 : 천호성 님 [LINK]
로그인
대박로또2005
제작자 : 최재일 님 [LINK]
로그인
1박종훈15292 점
2지상현8809 점
3손상진7388 점
4권선중6060 점
5이진백5174 점
로그인
가입일닉네임
05/31김동률
03/31홍형기
09/01o00pp99oo
12/27이재민
11/20이희철
로그인