GET,POST값 등을 JAVASCRIPT에서 사용할 경우[펌]
<script>
//<!-- or //<![CDATA[
~~~ 내용 ~~~
//--> or// ]]>
</script>
기본 자바스크립트 모양이 이럴건데
<!-- 등 때문에 살짝 문제가됨.
# 문제점
<script>
//<!--
var req = "<?=$_GET['req']?>";
//-->
</script>
처럼 할 경우
req의 내용이
";--> <script>alert('X');</script>
처럼 되어있다면?
<script>
//<!--
var req = "";--> <script>alert('X');</script>";
//-->
</script>
이렇게 결과가 되며
스크립트 동작에 문제가 있을 수 있다.(요즘 브라우저는 스크립트 공격으로 보고 스크립트 동작을 멈춘다.)
$_GET말고도 DB의 내용등 PHP에서 javascript로 값을 남겨 사용할 경우도 똑같다.
#해결법
<!-- 등의 HTML 주석 처리 부분을 빼고, htmlspecialchars() 를 사용한다.
<script>
var req = "<?=htmlspecialchars($_GET['req'])?>";
</script>
아래처럼 HTML엔터티 처리가되서 무사 OK
<script>
var req = "";--> <script>alert('X');</script>";
</script>
#추가
스크립트 코딩시 &나 >,< 같은 단어의 엔터티 처리가 힘드므로
<script>
var req = "<?=htmlspecialchars($_GET['req'])?>";
</script>
<script>
//<!--
var f = document.form1;
f.req.value = req;
//-->
</script>
처럼 값 선언 부분과 비지니스 처러 부분을 따로하고
비니지스 처리 부분만 HTML 주석처리 해주면 된다.
게시판 목록
프로그램
| 번호 | 제목 | 글쓴이 | 날짜 | 조회 |
|---|---|---|---|---|
| 8230 | 9년 전 | 58 | ||
| 8229 | 9년 전 | 57 | ||
| 8228 |
커네드커네드
|
9년 전 | 103 | |
| 8227 | 9년 전 | 111 | ||
| 8226 | 9년 전 | 147 | ||
| 8225 | 9년 전 | 136 | ||
| 8224 | 9년 전 | 137 | ||
| 8223 | 9년 전 | 101 | ||
| 8222 |
|
9년 전 | 163 | |
| 8221 | 9년 전 | 78 | ||
| 8220 | 9년 전 | 83 | ||
| 8219 | 9년 전 | 89 | ||
| 8218 | 9년 전 | 120 | ||
| 8217 |
star3840
|
9년 전 | 101 | |
| 8216 | 9년 전 | 139 | ||
| 8215 | 9년 전 | 94 | ||
| 8214 | 9년 전 | 211 | ||
| 8213 | 9년 전 | 143 | ||
| 8212 | 9년 전 | 62 | ||
| 8211 | 9년 전 | 224 | ||
| 8210 | 9년 전 | 225 | ||
| 8209 | 9년 전 | 322 | ||
| 8208 | 9년 전 | 194 | ||
| 8207 | 9년 전 | 204 | ||
| 8206 |
|
9년 전 | 171 | |
| 8205 | 9년 전 | 152 | ||
| 8204 | 9년 전 | 115 | ||
| 8203 | 9년 전 | 212 | ||
| 8202 | 9년 전 | 131 | ||
| 8201 | 9년 전 | 167 | ||
| 8200 | 9년 전 | 140 | ||
| 8199 | 9년 전 | 191 | ||
| 8198 | 9년 전 | 160 | ||
| 8197 | 9년 전 | 145 | ||
| 8196 | 9년 전 | 530 | ||
| 8195 | 9년 전 | 139 | ||
| 8194 | 9년 전 | 270 | ||
| 8193 | 9년 전 | 140 | ||
| 8192 | 9년 전 | 171 | ||
| 8191 | 9년 전 | 122 | ||
| 8190 | 9년 전 | 114 | ||
| 8189 | 9년 전 | 171 | ||
| 8188 | 9년 전 | 116 | ||
| 8187 | 9년 전 | 122 | ||
| 8186 | 9년 전 | 134 | ||
| 8185 | 9년 전 | 298 | ||
| 8184 | 9년 전 | 91 | ||
| 8183 | 9년 전 | 310 | ||
| 8182 | 9년 전 | 150 | ||
| 8181 | 9년 전 | 115 | ||
| 8180 | 9년 전 | 680 | ||
| 8179 | 9년 전 | 475 | ||
| 8178 | 9년 전 | 283 | ||
| 8177 |
kiplayer
|
9년 전 | 294 | |
| 8176 | 9년 전 | 336 | ||
| 8175 | 9년 전 | 206 | ||
| 8174 | 9년 전 | 217 | ||
| 8173 | 9년 전 | 325 | ||
| 8172 | 9년 전 | 176 | ||
| 8171 | 9년 전 | 164 | ||
| 8170 | 9년 전 | 283 | ||
| 8169 |
커네드커네드
|
9년 전 | 246 | |
| 8168 | 9년 전 | 303 | ||
| 8167 | 9년 전 | 307 | ||
| 8166 | 9년 전 | 219 | ||
| 8165 | 9년 전 | 148 | ||
| 8164 | 9년 전 | 283 | ||
| 8163 | 9년 전 | 270 | ||
| 8162 | 9년 전 | 277 | ||
| 8161 | 9년 전 | 277 | ||
| 8160 |
|
9년 전 | 473 | |
| 8159 | 9년 전 | 395 | ||
| 8158 | 9년 전 | 217 | ||
| 8157 | 9년 전 | 350 | ||
| 8156 | 9년 전 | 263 | ||
| 8155 | 9년 전 | 237 | ||
| 8154 |
00년생용띠
|
9년 전 | 581 | |
| 8153 | 9년 전 | 216 | ||
| 8152 |
|
9년 전 | 391 | |
| 8151 | 9년 전 | 388 | ||
| 8150 | 9년 전 | 482 | ||
| 8149 |
Jangfolk
|
9년 전 | 322 | |
| 8148 | 9년 전 | 153 | ||
| 8147 | 9년 전 | 359 | ||
| 8146 | 9년 전 | 417 | ||
| 8145 | 9년 전 | 349 | ||
| 8144 | 9년 전 | 319 | ||
| 8143 | 9년 전 | 173 | ||
| 8142 | 9년 전 | 416 | ||
| 8141 | 9년 전 | 362 | ||
| 8140 | 9년 전 | 913 | ||
| 8139 | 9년 전 | 240 | ||
| 8138 |
전갈자리남자
|
9년 전 | 378 | |
| 8137 | 9년 전 | 365 | ||
| 8136 | 9년 전 | 720 | ||
| 8135 |
|
9년 전 | 775 | |
| 8134 |
PlayPixel
|
9년 전 | 486 | |
| 8133 |
|
9년 전 | 423 | |
| 8132 | 9년 전 | 436 | ||
| 8131 | 9년 전 | 796 |
댓글 작성
댓글을 작성하시려면 로그인이 필요합니다.
로그인하기