자유게시판


요즘 kpug에 작성하신 글이나 댓글 중 <script>태그가 보이는 글들이 있습니다. 

스크립트 태그는 본디 사용하기에 따라선 위험한 용도로 악용될 수가 있어 대부분의 게시판 시스템에선 막혀 있습니다. 이러한 스크립트를 삽입하는 공격은 스크립트 인젝션이라고 하며 이러한 스크립트 인젝션을 통해 광고 변조, XSS를 통한 운영자 계정 해킹등이 가능합니다.

다행히도 XE계열은 XSS에 대한 기본적인 처리는 되어 있어 이러한 인젝션 공격은 쉽사리는 먹히지 않습니다. 하지만, 글 작성자의 본의가 아니라도 스크립트 태그가 삽입되는 경우가 있습니다. 대표적으로 비트디펜더가 설치된 컴퓨터에서 나타나는 다음 증상입니다.  

injection_1.JPG

이는 비트디펜더가 작성하는 글에 마음대로 삽입하는 코드입니다. 실제론 큰 영향을 끼치지 않지만 자꾸 글에 추가되기 때문에 상당히 문제가 되고 있는 부분입니다. 비트디펜더는 이를 악의적으로 사용하고 있지 않고 댓글에 인젝션하려는 용도로는 사용하지 않는다고 알려져 있지만 사실 이런 처리법은 십년전에 폐기해야 했을 방법입니다.

이 외에도 바이러스 등 악성코드들이 인젝션 공격을 위해서 마음대로 댓글을 변조하면서 일어나는 경우가 있습니다. 따라서, 인젝션이 일어났을 때 이런 경우일것이라고 안심하고 지나칠 수는 또 없는 문제입니다. 일단 입력하지 않았음에도 불구하고 스크립트 태그가 자꾸 적힌다면 어디서 작성하는 내용이 조작되고 있는지 확인해 보셔야 합니다. 

번호 제목 작성자 작성일 조회
공지 [공지] 2025년 KPUG 호스팅 연장 완료 [9] KPUG 2025.08.06 25812
공지 [공지] 중간 업데이트/ 다시한번 참여에 감사 드립니다 [10] KPUG 2025.06.19 51654
공지 [안내의 글] 새로운 운영진 출범 안내드립니다. [15] 맑은하늘 2018.03.30 65597
공지 KPUG에 처음 오신 분들께 고(告)합니다 [100] iris 2011.12.14 487531
29844 사진올리기 [14] file 하뷔1 03.11 107
29843 마트 원두도 괜찮네요. [6] 아람이아빠 03.06 142
29842 저도 개자랑 [9] file 바보준용군 03.03 171
29841 어제 (2월26일 목요일) 산호세 공항 근방 GPS교란 하네요 [7] 왕초보 02.28 160
29840 샌프란시스코 출장을 다녀왔습니다 [14] 왕초보 02.20 285
29839 개떡같이 말해도 찰떡같이 알아 듣는 구글.. [10] 아람이아빠 02.19 255
29838 태어나서.처음으로... [12] file 인간 02.16 278
29837 자동차 가격이 사악하군요. [6] 해색주 02.15 264
29836 자격증에 도전해 보려고 합니다. [7] 해색주 02.08 335
29835 강아지 사진 [6] file 인간 01.27 378
29834 세계대전 전야일지도 모릅니다 [14] 왕초보 01.27 422
29833 눈이 많이 오네요. [6] 해색주 01.23 363
29832 고향 친구들 만났습니다. [6] 해색주 01.13 447
29831 아람이아빠님이 화사노래에 빠져계시다고 해서 [2] 왕초보 01.13 342
29830 26년엔 다이어트를 [5] 쩡아 01.09 326
29829 화양연화 특별판 보고 왔습니다. [2] 아람이아빠 01.06 319
29828 간만에 생존 신고 입니다... [14] koo 01.04 339
29827 새해 복 많이 받으세요. [8] file 아람이아빠 01.03 292
29826 이걸 어떻게 한꺼번에 먹으라는 건지 [4] 엘레벨 01.01 324
29825 견생 3개월차 [2] file 인간 12.29 300

오늘:
13,479
어제:
19,530
전체:
19,950,386