창조유저그룹-커즈닷컴
Window close
ID :     PASS :   
   
  처음으로
  창조
  창조 소개
창조 다운로드
CUGz.com 소개
온라인 도움말
  커뮤니티
  가입인사
자유게시판
Q/A게시판
TIP/TECH
열린강좌
자주하는질문
아이디어게시판
  자료실
  소스자료실
프로그램자료실
기타자료실
명예의 전당
이미지 자료실
  지원/기타
  표준용어재정
구글 웹서치  
관리자 전용


LIST ALL
Posted by 제인호[독도]2009-11-17 17:23:11, Hit : 4490
가입인사 게시판에 지능적인 광고를 심어놨네요.
Post URL : http://cugz.sjworks.net/bbs/zboard.php?id=freeboard&no=4329
 "손상전" 이라는 이름으로 광고를 써놨네요.
 이거슨 "손상진"님으로 햇갈리게 하려는

 참 덜떨어진(?)  "수작"이네요.


 그리고 클릭하면  파일공유하는 사이트로 납치됩니다~

한수훈   2009-11-17 PM 5:29:09  
XSS 취약점도 있는것같고 뭐 ㅋㅋ
박종훈   2009-11-17 PM 5:48:14  
해당 게시물은 삭제과 해당 ID를 삭제했습니다.
hkchen0320 라는 이름으로 구글에서 검색해보니 다른 사이트에서도 같은 방식으로 광고글을 올리는듯 하군요.

<img style="CURSOR: hand" onclick=window.open(this.src) src="http://postfiles12.naver.net/20091111_43/ansdydqls667_1257866486902XqtU2_jpg/91_ansdydqls667.jpg?type=w1" onload="location.replace('http://www.edudelf.net')" name=zb_target_resize ?cursor:hand?>

이런 수법으로 페이지를 이동시켜버리네요.
한수훈   2009-11-19 PM 6:35:46  
저게 XSS 취약점인데..
패치하셨나요??
박종훈   2009-11-19 PM 10:35:38  
간단한 필터링을 해서 막을수는 있습니다만, 완벽하게 막는다는건 사실상 불가능입니다.
물론 상진님께서 PHP를 수정하시는등의 조치를 취하셔서 필터링을 하실겁니다^^

이 문제는 특정 태그를 막는다고 해서 해결될 문제는 아닙니다.
더구나 HTML태그를 허용하지 않는다면 위지윅에디터를 사용할수 없을 뿐더러, 커즈닷컴의 대부분의 게시물이 위지윅에디터를 이용해서 작성된 문서라서 더더욱 그렇고요.

특정 태그를 막는다고 해서 해결될 문제가 아니라는 것은, 모든 태그에는 이벤트 속성을 사용할수가 있는데, onload나 onmouseover등과 같은 것들을 이용하면 자바스크립트를 그대로 사용할수 있기 때문입니다. 그래서, 완벽하게 하려면 이벤트 속성을 막는 방법이 있겠지만, 이또한 우회하는 방법들이 많습니다~;;

따라서, 우리가 해야할 조치는 간단한 필터링을 적용하는 방법이 있을수 있고,
검증된 회원만이 HTML태그를 사용할수 있게끔 하는 방안등이 있겠죠^^;
또한, 새로 태어날 커즈닷컴에서는 다른 게시판을 사용할 예정이어서 그때서는 완벽하게 해결될 겁니다^^
한수훈   2009-11-19 PM 11:01:52  
지금 새로태어날 커즈는..

상진님께서 열심히 ㅋㅋ
그누보드를 수정중이신 ㅎ
이진성   2009-11-20 PM 8:26:46  
아아.. 여기는 어림도 없는 데 말이죠.. ㅋㅋ
지상현   2009-11-21 PM 2:36:59  
필터에 http 막아두면 다 게임 오버긴 한데요.
쓰면서 좀 귀찮긴 합니다만.
권선중   2009-11-21 PM 3:45:47  
특별이 타 사이트와 연동하지 않는다면 다음방법도 좋습니다..

http:// 문자검색후 문자비교를 통해 http://cugz.sjwork.net 또는 http://cugz.com인경우 링크를 승이하는거죠.. 또는 특정사이트 승인 배열을 생성한 그에 맞는경우 승인을 하는 것도 좋겠죠..
LIST ALL               GO TO THE TOP


N
C
   Subject
Posted by
Date
H
3671
   미리드리는 새해인사 - 행복이 가득한 한해가 되길~! [4]
신용주 2009/12/28  4332
3670
   ajax? [3]
지상현 2009/12/28  4717
3669
   메리크리스마스~^^ [1]
박종훈 2009/12/25  4699
3668
   노턴 안티바이러스가 오진하는 일이 발생했네요.. [2]
손상진 2009/12/21  4760
3667
     시만텍으로부터 응답이 왔습니다. [2]
손상진 2009/12/24  5057
3666
   라나 425 질렀습니다. [3]
박제헌 2009/12/16  4857
3665
   서버 정상화 공지입니다.
손상진 2009/12/13  5377
3664
   한수훈님이 올린 이미지를 보고 문득~~~ [2]
권선중 2009/11/30  5145
3663
   옛날 한컴쪽지와 같은 프로그램제작기.. [3]
권선중 2009/11/29  4824
3662
   Mini_P 2.0.1 Bata 1 제작에 대한 의견받습니다.. [4]
권선중 2009/11/26  4469
3661
   디자인의 힘
신용주 2009/11/23  4266

   가입인사 게시판에 지능적인 광고를 심어놨네요. [8]
제인호[독도] 2009/11/17  4490
3659
   게임 ) 새로 생긴 원을 클릭하세요. [5]
신용주 2009/11/16  4715
3658
   와 눈이 왔어요^^ [1]
박종훈 2009/11/15  4542
3657
   안녕하세요^^ 신입입니다.. [4]
최다빈 2009/11/09  5820
3656
   링크가 엉켰네요 [2]
성인e 2009/11/07  4467
3655
   윈7 DVD가 도착했습니다.. [7]
손상진 2009/11/06  4636
3654
   진심 얼어죽겠어요~ [4]
제인호[독도] 2009/11/04  4312
3653
   왜이렇게 날씨가 추워졌나 했더니만... [3]
손상진 2009/11/02  4640
3652
   내일 날씨가 춥답니다. [2]
박재성 2009/11/02  4612
3651
   요즘 게시판이곳저곳에 도배하는 사람이 있네요. [7]
박재성 2009/11/01  4360
3650
   윈도우 7 이벤트에 당첨되었습니다~^^;; [7]
손상진 2009/11/01  4366
3649
   TODAY MISSION IS WINDOWS XP SETUP! [7]
신용주 2009/10/31  4706
3648
   창조에 배열을 다루는 부분이 강화되었으면.. [4]
박종훈 2009/10/29  4308
3647
     [re] ㅎ문자열을 함수로 넘길 때.. [1]
박종훈 2009/10/29  6627
LIST ALL   Prev [1][2][3][4][5][6][7][8][9] 10 ..[156] Next
Copyright 1999-2024 Zeroboard / skin by reedyfox in miniwini style
로그인
지우개 Expert 3.0
제작자 : 천호성 님 [LINK]
로그인
대박로또2005
제작자 : 최재일 님 [LINK]
로그인
1박종훈15292 점
2지상현8809 점
3손상진7388 점
4권선중6060 점
5이진백5174 점
로그인
가입일닉네임
05/31김동률
03/31홍형기
09/01o00pp99oo
12/27이재민
11/20이희철
로그인