IT/보안 [PC보안] 코드인젝션 짜투리 by 련야 2016. 12. 5. * 코드인젝션 검출패턴setTimeout 함수로 코드인젝션이 검출된 사항이 있다걍 타이머 세팅하는건데 왜??조금 알아보니 해당 함수에 String 값이 입력된 경우엔몇초 뒤에 해당 변수들을 eval시키기 때문에 인젝션에 취약하지만function 처리 해서 들어가면 취약하지 않다고 한다 공유하기 게시글 관리 게임유튜버 련야의 리뷰 블로그 저작자표시 비영리 변경금지 'IT > 보안' 카테고리의 다른 글 빝코인 (0) 2013.12.10 관련글 빝코인 댓글
댓글