창조유저그룹-커즈닷컴
Window close
ID :     PASS :   
   
  처음으로
  창조
  창조 소개
창조 다운로드
CUGz.com 소개
온라인 도움말
  커뮤니티
  가입인사
자유게시판
Q/A게시판
TIP/TECH
열린강좌
자주하는질문
아이디어게시판
  자료실
  소스자료실
프로그램자료실
기타자료실
명예의 전당
이미지 자료실
  지원/기타
  표준용어재정
구글 웹서치  
관리자 전용


LIST ALL
Posted by 제인호[독도]2009-11-17 17:23:11, Hit : 4505
가입인사 게시판에 지능적인 광고를 심어놨네요.
Post URL : http://cugz.sjworks.net/bbs/zboard.php?id=freeboard&no=4329
 "손상전" 이라는 이름으로 광고를 써놨네요.
 이거슨 "손상진"님으로 햇갈리게 하려는

 참 덜떨어진(?)  "수작"이네요.


 그리고 클릭하면  파일공유하는 사이트로 납치됩니다~

한수훈   2009-11-17 PM 5:29:09  
XSS 취약점도 있는것같고 뭐 ㅋㅋ
박종훈   2009-11-17 PM 5:48:14  
해당 게시물은 삭제과 해당 ID를 삭제했습니다.
hkchen0320 라는 이름으로 구글에서 검색해보니 다른 사이트에서도 같은 방식으로 광고글을 올리는듯 하군요.

<img style="CURSOR: hand" onclick=window.open(this.src) src="http://postfiles12.naver.net/20091111_43/ansdydqls667_1257866486902XqtU2_jpg/91_ansdydqls667.jpg?type=w1" onload="location.replace('http://www.edudelf.net')" name=zb_target_resize ?cursor:hand?>

이런 수법으로 페이지를 이동시켜버리네요.
한수훈   2009-11-19 PM 6:35:46  
저게 XSS 취약점인데..
패치하셨나요??
박종훈   2009-11-19 PM 10:35:38  
간단한 필터링을 해서 막을수는 있습니다만, 완벽하게 막는다는건 사실상 불가능입니다.
물론 상진님께서 PHP를 수정하시는등의 조치를 취하셔서 필터링을 하실겁니다^^

이 문제는 특정 태그를 막는다고 해서 해결될 문제는 아닙니다.
더구나 HTML태그를 허용하지 않는다면 위지윅에디터를 사용할수 없을 뿐더러, 커즈닷컴의 대부분의 게시물이 위지윅에디터를 이용해서 작성된 문서라서 더더욱 그렇고요.

특정 태그를 막는다고 해서 해결될 문제가 아니라는 것은, 모든 태그에는 이벤트 속성을 사용할수가 있는데, onload나 onmouseover등과 같은 것들을 이용하면 자바스크립트를 그대로 사용할수 있기 때문입니다. 그래서, 완벽하게 하려면 이벤트 속성을 막는 방법이 있겠지만, 이또한 우회하는 방법들이 많습니다~;;

따라서, 우리가 해야할 조치는 간단한 필터링을 적용하는 방법이 있을수 있고,
검증된 회원만이 HTML태그를 사용할수 있게끔 하는 방안등이 있겠죠^^;
또한, 새로 태어날 커즈닷컴에서는 다른 게시판을 사용할 예정이어서 그때서는 완벽하게 해결될 겁니다^^
한수훈   2009-11-19 PM 11:01:52  
지금 새로태어날 커즈는..

상진님께서 열심히 ㅋㅋ
그누보드를 수정중이신 ㅎ
이진성   2009-11-20 PM 8:26:46  
아아.. 여기는 어림도 없는 데 말이죠.. ㅋㅋ
지상현   2009-11-21 PM 2:36:59  
필터에 http 막아두면 다 게임 오버긴 한데요.
쓰면서 좀 귀찮긴 합니다만.
권선중   2009-11-21 PM 3:45:47  
특별이 타 사이트와 연동하지 않는다면 다음방법도 좋습니다..

http:// 문자검색후 문자비교를 통해 http://cugz.sjwork.net 또는 http://cugz.com인경우 링크를 승이하는거죠.. 또는 특정사이트 승인 배열을 생성한 그에 맞는경우 승인을 하는 것도 좋겠죠..
LIST ALL               GO TO THE TOP


N
C
   Subject
Posted by
Date
H
notice   게시판 용도를 약간 수정했습니다. (프로그램 자료실, 기타 자료실) 지상현 2011/02/01  6657
notice   '창조'의 문제점을 모아봅시다. [3] 지상현 2010/07/02  8114
3894
   문자표 횡칸, 글꼴 색상좀 추가해 주시면 안될까요
날아라KTX 2022/09/26  489
3893
   지금 보니까 창조 업그레이드 주기가 10년쯤되더라구요.
박재성 2022/01/09  1001
3892
   안녕하세요.. 또다른 새해를 맞이하고 7일차네요..
권선중 2022/01/07  745
3891
   창조 업그레이드후 3년이 훌쩍넘어 이제 4년차에 접어드는데요.
박재성 2021/12/04  886
3890
   오랜만에 커즈닷컴에 접속했습니다.
신용주 2021/09/21  920
3889
   싸이월드 부활 소식과 함게 또 오랜만에 들려요~~~
권선중 2021/08/19  901
3888
   다들 잘 지내시나요? [6]
지상현 2021/01/14  1412
3887
   창조라는 프로그램을 사용한지 꽤 오랜 시간이 흘렀네요. [2]
신용주 2020/09/02  1963
3886
   안녕하세요~ 오랜만입니다ㅎㅎ
joyfuI 2020/06/15  1770
3885
   2020년 만우절날 오랜만에 접속해봅니다.
신용주 2020/04/01  1755
3884
   2020년 새해를 맞이한지 벌써 10일이 지났습니다. ^^ [1]
권선중 2020/01/10  1890
3883
   복구되었네요~~!! [1]
박재성 2019/09/20  1926
3882
   근황토크라도 해볼까요~? ㅎㅎ [6]
손상진 2019/04/05  2388
3881
   ^^ 잠잠하네요.. [3]
권선중 2019/03/29  2095
3880
   윈도우10에서 manifest 파일 사용 시 주의사항.
바람 2019/02/17  1859
3879
   ^^ 너무 오랜만에 왔다더니 비밀번호를 ㅠㅠ [1]
권선중 2018/12/08  2169
3878
   irc 봇을 만들고 있네요. [1]
박재성 2018/10/24  2266
3877
   얼마전 벗꽃구경한거같은데 벌써 여름이.. [1]
권선중 2018/06/20  2728
3876
   성인e님.. [1]
박재성 2018/03/24  2306
3875
   뒤늦게나마 창조 20주년 짐심 축합니다. [1]
권선중 2018/01/19  2913
3874
   금년 연말이나 내년 연초에 창조 버그 패치 예고 [27]
남상기 2017/12/08  3175
3873
     ㅎ파일 탐색 명령 중 '갱신해'
바람 2017/12/11  2570
3872
   홈 페이지에 문제가 좀 있군요. [1]
바람 2017/10/28  3301
LIST ALL   1 [2][3][4][5][6][7][8][9][10]..[156] Next
Copyright 1999-2024 Zeroboard / skin by reedyfox in miniwini style
로그인
지우개 Expert 3.0
제작자 : 천호성 님 [LINK]
로그인
대박로또2005
제작자 : 최재일 님 [LINK]
로그인
1박종훈15292 점
2지상현8809 점
3손상진7388 점
4권선중6060 점
5이진백5174 점
로그인
가입일닉네임
05/31김동률
03/31홍형기
09/01o00pp99oo
12/27이재민
11/20이희철
로그인