자유게시판


요즘 kpug에 작성하신 글이나 댓글 중 <script>태그가 보이는 글들이 있습니다. 

스크립트 태그는 본디 사용하기에 따라선 위험한 용도로 악용될 수가 있어 대부분의 게시판 시스템에선 막혀 있습니다. 이러한 스크립트를 삽입하는 공격은 스크립트 인젝션이라고 하며 이러한 스크립트 인젝션을 통해 광고 변조, XSS를 통한 운영자 계정 해킹등이 가능합니다.

다행히도 XE계열은 XSS에 대한 기본적인 처리는 되어 있어 이러한 인젝션 공격은 쉽사리는 먹히지 않습니다. 하지만, 글 작성자의 본의가 아니라도 스크립트 태그가 삽입되는 경우가 있습니다. 대표적으로 비트디펜더가 설치된 컴퓨터에서 나타나는 다음 증상입니다.  

injection_1.JPG

이는 비트디펜더가 작성하는 글에 마음대로 삽입하는 코드입니다. 실제론 큰 영향을 끼치지 않지만 자꾸 글에 추가되기 때문에 상당히 문제가 되고 있는 부분입니다. 비트디펜더는 이를 악의적으로 사용하고 있지 않고 댓글에 인젝션하려는 용도로는 사용하지 않는다고 알려져 있지만 사실 이런 처리법은 십년전에 폐기해야 했을 방법입니다.

이 외에도 바이러스 등 악성코드들이 인젝션 공격을 위해서 마음대로 댓글을 변조하면서 일어나는 경우가 있습니다. 따라서, 인젝션이 일어났을 때 이런 경우일것이라고 안심하고 지나칠 수는 또 없는 문제입니다. 일단 입력하지 않았음에도 불구하고 스크립트 태그가 자꾸 적힌다면 어디서 작성하는 내용이 조작되고 있는지 확인해 보셔야 합니다. 

번호 제목 작성자 작성일 조회
공지 [공지] 중간 업데이트/ 다시한번 참여에 감사 드립니다 [7] KPUG 2025.06.19 107
공지 [공지] KPUG 운영비 모금. 안내 드립니다. - updated 250601Su [28] KPUG 2025.06.01 540
공지 [안내의 글] 새로운 운영진 출범 안내드립니다. [15] 맑은하늘 2018.03.30 31348
공지 KPUG에 처음 오신 분들께 고(告)합니다 [100] iris 2011.12.14 441591
17282 아웃룩닷컴이라... MS에서 또 뭔가를 꾸미나 봅니다. [3] 유년시절 08.01 833
17281 억울해욧... [13] 인포넷 08.01 859
17280 동안과 노안의 차이 [12] 불량토끼 08.01 841
17279 케퍽에 동안이 많은가 봅니다. [12] jubilee 08.01 852
17278 얼굴이 동안이라 안좋은점? [30] yohan666 08.01 834
» 요즘 댓글/글에 보이는 스크립트 인젝션에 대해. [5] file piloteer 08.01 1287
17276 휴가 첫날 멘붕! [7] file 미케니컬 08.01 1037
17275 미드 브뤠이킹 밷 [5] 하뷔 08.01 839
17274 손글씨..두번째... [15] file 몽배 07.31 2486
17273 혹시 게시물이 이동이나 삭제된 후에 쪽지 못 받으신 분 계신가요? [10] 가영아빠 07.31 771
17272 게임로프트사는 마이너기종인 GC860사용하는 기종까지 다 대응해놨더군요 [9] file 60억낚시꾼 07.31 854
17271 lx7을 기다리며... [4] calm 07.31 772
17270 체조에서 일본은 점수 정정해서 매달 가져 왔다고 하네요 [6] bamubamu 07.31 877
17269 [올림픽] olympic appeals 하고 구글해보니 [5] 왕초보 07.31 793
17268 지르면 신고 하라고 했다면서요? ^^; [16] file Alphonse 07.31 748
17267 [미국] 아마존 킨들 40% 할인 [8] pond 07.31 1014
17266 박쥐시리즈 마지막편 인기가 정말 하늘 높이 찌르는군요. [11] 집념 07.31 833
17265 날이 덥습니다.. 정말 생각없이 질렀습니다..ㅠ..ㅠ [11] 빠빠이야 07.31 817
17264 와 정말이지 국력이 바닥을 쳤나 봅니다 [9] bamubamu 07.31 954
17263 올림픽 개판이네요 ㅎㅎ [2] midday 07.31 774

오늘:
1,709
어제:
2,344
전체:
16,355,941