크로스 사이트 스크립팅 (XSS) - html tag
Cross-site Scripting (XSS)
설명
잠재적 영향
해결 방법
취약한 코드 및 안전한 코드 예시
취약한 코드
const userInput = '<img src="x" onerror="alert(1)">'; // 악의적인 입력
const message = `<div>${userInput}</div>`;
document.body.innerHTML = message;안전한 코드
참조
Last updated