크로스 사이트 스크립팅 (XSS) - script tag
Cross-site Scripting (XSS)
Last updated
Cross-site Scripting (XSS)
Last updated
// 취약한 코드 예시
const userInput = req.query.data;
const html = `<script>${userInput}</script>`;
res.send(html);// 안전한 코드 예시 (이스케이프 처리)
const userInput = req.query.data;
let default = "alert('prepare')"
if (userInput == "test") {
default = "alert('test')"
}
const html = `<script>${default}</script>`;
res.send(html);