나는 사용자가 이미지의 URL을 지정합니다 것을 특징으로 페이지를 만드는 오전. 이 URL은 DB에 저장되고 이미지를 표시하기 위해 다시 검색됩니다. 지금까지는 사용자가 장난하지 않으려 고하는 것이 좋습니다.src 경로가 사용자에 의해 지정되는 이미지의 src 속성을 설정할 때주의해야합니까?
하지만 지금 http://ha.ckers.org/xss.html으로 가고, 사용자는 실제로 스크립트 URL을 지정할 수 있습니다.
<IMG SRC=javascript:alert('XSS')>
페이지에서 시도했지만 아무런 해가 없습니다. 그래서 요점은, 난 정말 사용자가 지정하는 것입니다 무엇을 걱정해야합니까된다 [더 경고가 표시되지 않습니다]? 그렇다면 고려해야 할 사례/시나리오는 무엇이며이를 수행하는 방법은 무엇입니까?